Weekly Report: ジェイテクトエレクトロニクス製Screen Creator Advance 2に複数の脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: Androidアプリ「スシロー」にログファイルからの情報漏えいの脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
GE Digital製Proficy Historianにおける複数の脆弱性
GE Digital社が提供するProficy Historianは、時系列データとA&Eデータを高速に収集し分析をする産業用ソフトウェアです。Proficy Histor
2023.01.18 JVN
Hitachi Energy製Lumada APMにおける不適切なアクセス制御の脆弱性
アップデートする Lumada APM - SaaS バージョン SaaS環境はバージョン6.5.0.0で修正済みのため、ユーザによる対策は不要とのことです
2023.01.13 JVN
Rockwell Automation製Studio 5000 Logix Emulateにおける不適切なアクセス制御の脆弱性
Rockwell Automation社が提供するStudio 5000 Logix Emulateには、不適切なアクセス制御の脆弱性が存在します。
2022.12.23 JVN
Moxa製UCシリーズにおける不適切な物理アクセス制御の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2022.11.30 JVN
Haas Automation製Haas Controllerにおける複数の脆弱性
Haas Automation社が提供するHaas Controllerは、CNC(Computerized Numerical Control)装置です。Haas Control
2022.10.27 JVN
HIWIN製HIWIN Robot System Software (HRSS)における不適切なアクセス制御の脆弱性
2022年10月7日現在、本脆弱性への対策は提供されていません。 本脆弱性に関する情報は、開発者へ問い合わせください。 ワークアラウンドを実施する ICS-CERTによると、本脆
2022.10.07 JVN
Measuresoft製ScadaPro Serverにおける不適切なアクセス制御の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を回避することが可能です。 Orchestratorサービスへのフルアクセスを削除する 詳しくは、本件に
2022.09.26 JVN
Cognex製3D-A1000 寸法測定システムおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、オペレータアカウントのパスワードを変更され、変更したアカウントへ権限昇格される - CV
2022.09.08 JVN