Androidアプリ「あんしんフィルター for au」における重要情報の平文送信の脆弱性
中間者攻撃(man-in-the-middle attack)によって、第三者に通信内容を傍受されたり、改ざんされたりする可能性があります。
2026.05.13 JVN
スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 次のバージョンで本件の対策が行われています。 Androidアプリ「くら寿司 公式アプリ」
2026.05.11 JVN
Oracle Java の脆弱性対策について(2026年4月)
概要 2026年4月22日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。 これらの脆弱性を悪用された場合、アプ
2026.04.22 IPA
オムロン製無停電電源装置(UPS)管理アプリケーションにおけるDLL読み込みに関する脆弱性
オムロン株式会社が提供する無停電電源装置(UPS)管理アプリケーションには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう可能性
2026.04.16 JVN
Microsoft 製品の脆弱性対策について(2026年4月)
概要 2026年4月15日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.04.15 IPA
Microsoft 製品の脆弱性対策について(2026年3月)
概要 2026年3月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.03.11 IPA
Rakuten ViberにおけるTLSハンドシェイクの実装不備の脆弱性
Rakuten Viberはメッセージングアプリケーションです。Rakuten Viberは複数のプロキシ設定をサポートしており、プロキシサーバーを使用するように設定できますが、C
2026.03.09 JVN
「この電話、詐欺かも」警告 NTTタウンページが無料アプリ公開
詐欺と思われる番号から着信した際、遮断したり警告を表示したりできる。
2026.03.05 ITmedia NEWS セキュリティ
Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ローカルファイルの漏えいや、EBOシステムの不正操作、サービス運用妨害(DoS)状態を引き起こされる(CVE-
2026.02.25 JVN
複数のGardyn脆品における複数の脆弱性
CVE-2025-29631 開発者はモバイルアプリの修正版を準備中です。修正版がリリースされるまでの間、最新のファームウェアで製品を使用してください。 アップデートする 上記以
2026.02.25 JVN