dnsmasqにおける複数の脆弱性
サービス運用妨害(DoS)が引き起こされる(CVE-2026-2291、CVE-2026-4890、CVE-2026-5172) キャッシュポイズニング攻撃により不正なIPアドレ
2026.05.26 JVN
キヤノン製プロダクションプリンター、オフィス/スモールオフィス向け複合機における機微な情報を取得可能な脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 ワークアラウンドを実施する 信頼できない第三者からのアクセスを防ぐために、次の
2026.05.11 JVN
ESC/POSのセキュリティ上の問題について
ESC/POS仕様の改訂予定はありません。 ESC/POSに準拠した製品の開発者および利用者は、[詳細情報]の内容を踏まえ、製品を利用する環境を適切に保護してください。ESC/PO
2026.03.05 JVN
横河電機製FAST/TOOLSにおける複数の脆弱性
想定される影響は、各脆弱性により異なりますが、次のような可能性があります。 CVE-2025-66594 エラーページに表示されたメッセージの情報を他の攻撃に悪用される可能性があ
2026.02.09 JVN
Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアのアップデートを行ってください。 ワークアラウンドを実施する アップデートを適用できない場合、次の軽減策を実施してく
2026.01.21 JVN
Array Networks製Array AGシリーズにおけるコマンドインジェクションの脆弱性について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Array Networksが提供するAr
2025.12.08 IPA
Siemens製品に対するアップデート(2025年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-201498 ユーザーへのなりすましによるデバイス上での任意の操作 アプリケー
2025.11.12 JVN
AutomationDirect製Productivity Suiteにおける複数の脆弱性
AutomationDirectが提供するProductivity Suiteには、次の複数の脆弱性が存在します。 相対パストラバーサル(CWE-23) CVE-202
2025.10.24 JVN
The Gentlemenランサムウェア攻撃の実態:戦術・手法・手順の全容を解説
さらなる証拠は、ターミナルエミュレータ「PuTTY」がSecure Shell(SSH)を介した内部活動に用いられた可能性を示唆していますが、同ツールの使用範囲の全容は未だに不明で
2025.09.25 トレンドマイクロ セキュリティブログ
複数のセイコーエプソン製品における脆弱な認証情報の使用の脆弱性
ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 管理者パスワードを初期値から変更し、適切に管理する ファイアウォー
2025.08.07 JVN