三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性
ワークアラウンドを実施する 開発者によると、本脆弱性に対策したバージョンを現在開発中とのことです。 対策バージョンのリリースまでの間、次に示す回避策・軽減策を適用することが推奨され
2025.11.28 JVN
INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性
ソニー株式会社が提供するINZONE Hubのインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在し
2025.11.28 JVN
JavaScriptライブラリ「Forge」における署名検証不備の脆弱性
JavaScriptライブラリForge(npmパッケージではnode-forgeとして利用可能)はTLSおよびその他の様々な暗号処理の機能を提供しています。 Forgeにはメッセ
2025.11.27 JVN
Weekly Report: LogStare Collectorに複数の脆弱性
LogStare Collectorに複数の脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: EPSON WebConfig / Epson Web Controlに過度な認証試行の不適切な制限の脆弱性
EPSON WebConfig / Epson Web Controlに過度な認証試行の不適切な制限の脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: 複数のAtlassian製品に脆弱性
複数のAtlassian製品に脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: SonicWallのSonicOSにスタックベースのバッファオーバーフローの脆弱性
SonicWallのSonicOSにスタックベースのバッファオーバーフローの脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: FortinetのFortiWebにOSコマンドインジェクションの脆弱性
FortinetのFortiWebにOSコマンドインジェクションの脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: PostgreSQLのpgAdminに複数の脆弱性
PostgreSQLのpgAdminに複数の脆弱性
2025.11.27 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2025.11.27 JPCERT/CC注意喚起