三菱電機製GOT2000シリーズおよびGOT SIMPLEシリーズのFTPサーバ機能にデータコネクションを待ち受けるポート番号を容易に推測可能な脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 アップデート方法等の詳細については、開発者が提供する情報を確認してください。 ワークア
2023.08.03 JVN
京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 詳細は、保守実施店に確認してください。 ワークアラウンドを実施する 対策版を適
2023.07.27 JVN
因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性
ワークアラウンドを実施する 開発者によると、当該製品はすでにサポートを終了しているとのことです。 開発者は、下記の回避・軽減策を提供しています。 初期設定値の変更 IP
2023.05.16 JVN
Illumina製Universal Copy Serviceにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、Universal Copy Serviceを使用してすべてのIPアドレスをリッスンされ
2023.04.28 JVN
ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限
ABC-MARTオンラインストアは、不正利用対策のため同社の指定ドメイン以外の会員情報が使えなくなるという施策を打ち出した。利用可能なドメインは著名なプロバイダーやキャリアメールを
2023.04.20 スラド
FINSプロトコルにおけるセキュリティ上の問題について
オムロン社によれば、現在のプロトコル仕様を改訂する予定はないとのことです。FINSプロトコルを実装した製品の利用者は、[詳細情報]や[想定される影響]に記載された内容を踏まえ、製品
2023.04.17 JVN
三菱電機製GOT2000シリーズおよびGT SoftGOT2000のGOT Mobile機能における複数の脆弱性
アップデートする 開発者が提供する情報をもとにアップデートを実施してください。GOT Mobile機能の対策済みバージョンはGT Designer3 Version1(GOT200
2023.02.02 JVN
三菱電機製MELSEC iQ-RシリーズおよびMELIPCシリーズのEthernetポートにおけるリソースの不適切なシャットダウンおよびリリースの脆弱性
アップデートする 次の製品については、開発者からアップデートが提供されています。開発者が提供する情報をもとにアップデートしてください。 開発者によると、次の製品以外については近日中
2022.12.22 JVN
楽天、ログイン通知メールの送信対象を全会員に。楽天G、自社サービスを自社所有のOne Cloudへ移管
楽天では楽天のサービスにログインした際に、ログイン日時等の情報をメールで知らせるログインアラート機能を全員に提供する方針だという。ヘルプ・問い合わせトップに記載された内容によると2
2022.12.15 スラド
三菱電機製MELSEC iQ-RシリーズEthernetインタフェースユニットにおける不適切な入力確認の脆弱性
アップデートする 開発者が提供する情報をもとにアップデートしてください。 ファームウェアはダウンロード | 三菱電機 FAページから入手できます。 MELSEC iQ-Rシリ
2022.11.29 JVN