Cinnamon AI製Kotaemonのマルチユーザーチャットハンドラにおける不適切な認可の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.24 JVN
Casdoorにおける認可回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.04 JVN
Silverhand製Logtoにおける認証や認可に影響する複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.07.24 JVN
プロジェクト管理ツール「Plane」における認可回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.07.22 JVN
ESC/POSのセキュリティ上の問題について
ESC/POS仕様の改訂予定はありません。 ESC/POSに準拠した製品の開発者および利用者は、[詳細情報]の内容を踏まえ、製品を利用する環境を適切に保護してください。ESC/PO
2026.03.05 JVN
RICOH Streamline NXにおける不適切な認可処理の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する ソフトウェアを速やかに更新できない場合には、ワークアラウンドの適用
2026.01.09 JVN
Weekly Report: Spring FrameworkおよびSpring Securityに認可バイパスの脆弱性
Spring FrameworkおよびSpring Securityに認可バイパスの脆弱性
2025.09.25 JPCERT/CC注意喚起
新興ランサムウェアグループ「BERT」がアジアやヨーロッパ圏でマルチプラットフォーム型の攻撃活動を開始
メールやWebの安全な用法:メールやWebのセキュリティ習慣を実践する。具体例として、リンクや添付ファイル、アプリケーションをダウンロード、クリック、インストールする際には、事前に
2025.08.04 トレンドマイクロ セキュリティブログ
Assured Telematics製Fleet Management Systemにおける認可されていない制御領域への機微なシステム情報の漏えいの脆弱性
Assured Telematicsが提供するFleet Management Systemには、認可されていない制御領域への機微なシステム情報の漏えいの脆弱性が存在します。
2025.05.22 JVN
Vestel製AC Chargerにおける認可されていない相手への機微なシステム情報の漏えいの脆弱性
アップデートする 開発者が提供する情報をもとに、V3.187または最新版にアップデートしてください。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています
2025.04.25 JVN