Lantronix製Provisioning ManagerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
Lantronixが提供するProvisioning Managerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
2025.07.23 JVN
複数のSchneider Electric製品における複数の脆弱性
CVE-2025-6788 アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報(SEVD-2025-189-04)を確認してください。 CV
2025.07.23 JVN
バスロケーションシステムにおける数値の入力に対する不適切な検証の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:n3ddih 氏
2025.07.23 JVN
SharePoint の脆弱性 CVE-2025-53770 に関するお客様向けガイダンス
本ブログは Customer guidance for SharePoint vulnerability CVE-2025-53770 の抄訳版です。 最新の情報は原文を参照してく
2025.07.22 マイクロソフト セキュリティチーム
SharePointの脆弱性「CVE-2025-5377」、「CVE-2025-53771」を悪用した攻撃を確認
概要 CVE-2025-53770およびCVE-2025-53771は、Microsoft SharePoint Serverに影響を与える一対の脆弱性です。これらのうちCVE-2
2025.07.22 トレンドマイクロ セキュリティブログ
エレコム製無線LANルータにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、当該製品のWeb管理画面にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。 デバッグ機能を有効化される(CVE
2025.07.22 JVN
Androidアプリ「region PAY」にログファイルへの機微な情報の出力の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は次のバージョンで修正されています。 Android アプリ「region PAY」
2025.07.22 JVN
Microsoft SharePointのゼロデイ脆弱性、RCE攻撃で悪用 パッチ公開済み
Microsoftのオンプレミス版「SharePoint Server」に、リモートでコードが実行されるゼロデイ脆弱性(CVE-2025-53770)が発見され、攻撃に悪用されてい
2025.07.21 ITmedia NEWS セキュリティ
AIのリスクに先手: Trend Vision OneでTop10リスクからLLMアプリケーションを保護
ゼロトラスト・セキュアアクセス(Zero Trust Secure Access): ユーザ、デバイス、場所、環境を問わず、社内外のアクセスをすべて保護します。プライベートアクセス
2025.07.18 トレンドマイクロ セキュリティブログ
複数のLeviton製品におけるクロスサイトスクリプティングの脆弱性
開発者に問い合わせる 2025年7月18日現在、開発者による対応などの情報提供は確認できていません。 詳細は、開発者に問い合わせてください。
2025.07.18 JVN