「脆弱性」に関する記事
脆弱性に関する新着記事一覧です。
複数のSchneider Electric製品における複数の脆弱性
CVE-2025-0327
アップデートする
開発者は、EcoStruxure Process Expert 2023 Software Packageのアップデートを提供していま
2025.03.21
JVN
SMA製Sunny Portalにおけるアップロードするファイルの検証が不十分な脆弱性
開発者によると、本脆弱性は2024年12月19日に修正されており、ユーザーの対応は必要ないとのことです。
詳細は、開発者に問い合わせてください。
2025.03.21
JVN
Santesoft製Sante DICOM Viewer Proにおける境界外書き込みの脆弱性
Santesoftが提供するSante DICOM Viewer Proには、境界外書き込みの脆弱性が存在します。
2025.03.21
JVN
ランサムウェア・スポットライト – Water Ouroboros(別名: Hunters International)
初期侵入(Initial Access)
Water Ouroborosは、既知の脆弱性(CVE-2019-2725、CVE-2017-10271、CVE-2019-2729)を悪
2025.03.19
トレンドマイクロ セキュリティブログ
複数のSchneider Electric製品における複数の脆弱性
CVE-2025-0813、CVE-2025-2002
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートを適用できな
2025.03.19
JVN
複数のRockwell Automation製品における複数の脆弱性
ワークアラウンドを実施する
開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために連絡を取るとのことです。
マネージドサービス契約のないユーザーに対しては
2025.03.19
JVN
ホームゲートウェイHGW-BL1500HMにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品のLAN側からのみアクセス可能な設定画面や機能を利用しているユーザーのウェブブラウ
2025.03.19
JVN
Weekly Report: GitLabに複数の脆弱性
GitLabに複数の脆弱性
2025.03.19
JPCERT/CC注意喚起
Weekly Report: Junos OSに任意のコード実行の脆弱性
Junos OSに任意のコード実行の脆弱性
2025.03.19
JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
複数のApple製品に脆弱性
2025.03.19
JPCERT/CC注意喚起