「JVN」の記事
JVNから紹介している新着記事一覧です。
baserCMS用プラグイン「BurgerEditor」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、当該製品にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。
ページの内容を改ざんされる(CVE-2026-84
2026.09.09
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年09月08日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.09.09
JVN
SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.09
JVN
Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.09
JVN
Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.09
JVN
エクシングCPTrans-ME-Xにおける複数の脆弱性
アップデートする
本JVN公表時点において、本件への対応として以下のような更新を適用したファームウェアアップデートが提供されています。
初期設定において管理ポートは無効
当該
2026.09.04
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年09月03日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.09.04
JVN
Casdoorにおける認可回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.04
JVN
Siemens製品に対するアップデート(2026年9月)
Siemensから各製品向けのアドバイザリが公表されました。
2026.09.04
JVN
キーエンス製XG VisionTerminalおよびXG-X VisionTerminalにおけるにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
アップデートする
XG-X VisionTerminalに関しては、Ver.3.7.0000およびそれ以降にアップデートしてください。
代替製品に移行する
XG VisionTe
2026.09.02
JVN