三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsにおけるインストール時の不適切なファイルアクセス権設定の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ b
2026.02.03 JVN
Roland Cloud ManagerのインストーラにおけるDLL読み込みに関する脆弱性
アップデートする 開発者が提供する情報をもとに、Roland Cloud Managerを最新版にアップデートしてください。 なお、本脆弱性の影響を受けるのはインストーラの起動時
2026.02.03 JVN
Festo Didactic SE製MES PCにプリインストールされたXAMPPにおける複数の脆弱性
Windows 10を搭載するMES PCには、XAMPPがプリインストールされています。 XAMPPには複数のサードパーティー製のOSSがバンドルされており、それらOSSに起因す
2026.01.29 JVN
Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性
アップデートする 開発者は、EcoStruxure Process Expertに対してアップデートを提供しています。 ワークアラウンドを実施する 開発者は、EcoStruxur
2026.01.26 JVN
「7-Zip」非公式サイトに偽インストーラ マルウェア感染の恐れ IIJが注意喚起
IIJのセキュリティチーム(SOC)が、圧縮解凍ソフト「7-Zip」の非公式Webサイト「7zip.com」で配布されているインストーラが、不審なファイルをインストールさせるものに
2026.01.23 ITmedia NEWS セキュリティ
Oracle Java の脆弱性対策について(2026年1月)
概要 2026年1月21日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。 これらの脆弱性を悪用された場合、アプ
2026.01.21 IPA
ドコモ装う不正アプリ「dアップグレード」に注意 d払いの不正利用やパスワード窃取のおそれ
インストールするとスマートフォンがマルウェアに感染し、「d払い」アプリで不正購入が行われたり、クレジットカード情報などが盗まれる可能性があるという。
2026.01.15 ITmedia NEWS セキュリティ
Microsoft 製品の脆弱性対策について(2026年1月)
概要 2026年1月14日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.01.14 IPA
GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能におけるOSコマンドインジェクションの脆弱性
アップデートする GENESIS64、ICONICS Suite、MobileHMIについては、Version 10.97.3にアップデートしたうえで最新のパッチバージョンを適用し
2025.12.18 JVN
三菱電機製GT Designer3におけるユーザー認証のための認証情報が平文で保存されている脆弱性
ワークアラウンドを実施する 本脆弱性を修正した対策版のリリース予定はありません。 そのため、開発者は次に示す軽減策・回避策を適用することを推奨しています。 該当製品がインストー
2025.12.17 JVN