Weekly Report: ISC BIND 9にサービス運用妨害(DoS)につながる脆弱性
ISC BIND 9にサービス運用妨害(DoS)につながる脆弱性
2026.01.28 JPCERT/CC注意喚起
AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ネットワークリソースへアクセスされる(CVE-2025-25051) ユーザーになりすまされたり、権限を昇格
2026.01.26 JVN
Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 不正なCIPフォワードオープンメッセージが送信された場合、再起動が必要になり、サービス運用妨害(DoS)状態と
2026.01.26 JVN
BIND 9の脆弱性対策について(CVE-2025-13878)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 ISC(Internet Systems
2026.01.23 IPA
ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)
ISC(Internet Systems Consortium)が提供するISC BINDには、BRID/HHITレコードの処理に問題があり、意図的にアサーション違反を発生させられ
2026.01.22 JVN
Oracle Java の脆弱性対策について(2026年1月)
概要 2026年1月21日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。 これらの脆弱性を悪用された場合、アプ
2026.01.21 IPA
「LOHACO」3カ月ぶり受注再開 3月上旬に「大型セール」予告
アスクルは法人向けを優先して復旧を進め、ASKULのサービスは25年内に再開していた。
2026.01.21 ITmedia NEWS セキュリティ
AVEVA製AVEVA Process Optimizationにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 taoimrサービスを介して、OSのSYSTEM権限でリモートコード実行される(CVE-2025-61937)
2026.01.19 JVN
Siemens製品に対するアップデート(2026年1月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-001536 認証の回避および正規ユーザーへのなりすまし SSA
2026.01.14 JVN
Microsoft 製品の脆弱性対策について(2026年1月)
概要 2026年1月14日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.01.14 IPA