富士フイルムビジネスイノベーション製複合機(MFP)における境界外書き込みの脆弱性
当該製品が細工された不正なプリンタジョブファイルを処理した場合、サービス運用妨害(DoS)状態となる可能性があります。 なお、サービス運用妨害(DoS)状態からの復旧には、当該製品
2025.02.17 JVN
複数のQardio製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃者が開発用アカウントにログインしエンジニアリングバックドアにアクセスすることで、UIベースのターミナル経由
2025.02.14 JVN
2025年2月 セキュリティアップデート解説:Microsoft社は67件、Adobe社は45件の脆弱性に対応
その他の脆弱性 リモートコード実行関連: 続いて、その他の「緊急」評価の脆弱性を見ていきます。DHCPサーバにリモートコード実行の脆弱性がありますが、これは隣接ネットワーク上の攻撃
2025.02.13 トレンドマイクロ セキュリティブログ
ファイルめがねにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のバックエンドWebAPIを実行することで、サービスの再起動などが引き起こされる(CV
2025.02.13 JVN
DevOpsの「地雷原」に潜む脅威を分析
DevOpsの「地雷原」とは? コンテナの利用が拡大するにつれ、アプリケーション開発は急速に変化してきました。コンテナはDevOps手法の中心的存在であり、従来のアプリケーションデ
2025.02.12 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2025年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-111547 物理アクセス可能な攻撃者によるデバイスのファイルシステム全体の読み
2025.02.12 JVN
Microsoft 製品の脆弱性対策について(2025年2月)
概要 2025年2月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2025.02.12 IPA
Defense Platform Home Editionにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、当該製品が動作するWindowsシステムにアクセス可能な攻撃者によって、次のような影響を受ける可能性があります。 当該製品が動作する
2025.02.05 JVN
複数のNew Rock Technologies製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の攻撃者によって、クラウドに接続された任意のデバイスを制御される(CVE-2025-0680) 攻撃者に
2025.01.31 JVN
ISC BINDにおける複数の脆弱性(2025年1月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 namedインスタンスはCPUリソースが枯渇するまで過剰に消費させられ、サーバーが他のクラ
2025.01.30 JVN