「JVN」の記事
JVNから紹介している新着記事一覧です。
binary-parserライブラリにおけるコードインジェクションの脆弱性
binary-parserはバイナリデータを解析するためのパーサーを作成するJavaScriptライブラリです。binary-parserは、Functionコンストラクタを使用し
2026.01.23
JVN
Forcepoint One DLPクライアントで使用されているPythonランタイムに関する問題
Forcepoint One DLPクライアントにはPython 2.5.4ランタイムが同梱されていますが、外部関数インターフェース(FFI)ライブラリctypesを削除した形で提
2026.01.23
JVN
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
詳細は、開発者が提供する情報を確認してください。
2026.01.23
JVN
複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
以下のソフトウェアのインストーラが影響を受けます。
ソフトウェア更新通知 アップデートツール、バージョン1.0.21.0およびそれ以前
ステータスモニターアップデートツール
2026.01.23
JVN
PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。
「iRMC S5/S6」
2026.01.22
JVN
ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)
ISC(Internet Systems Consortium)が提供するISC BINDには、BRID/HHITレコードの処理に問題があり、意図的にアサーション違反を発生させられ
2026.01.22
JVN
Trend Micro Apex Centralにおける複数の脆弱性(2026年1月)
トレンドマイクロ株式会社から、CVE-2025-69258、CVE-2025-69259、CVE-2025-69260の対策を行ったTrend Micro Apex Central
2026.01.22
JVN
複数のSchneider Electric製品における複数の脆弱性
CVE-2018-12130
EcoStruxure Foxboro DCS V91 DCS Virtualization Server バージョン Intel Xeon S
2026.01.22
JVN
Rockwell Automation製Verve Asset Managerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
レガシーADIサーバーコンポーネントにおいて、環境変数内に平文で保存された機微な情報が漏えいする(CVE-20
2026.01.22
JVN
ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性
エフサステクノロジーズ株式会社が提供するServerView Agents for Windowsのインストーラーには、DLLを読み込む際の検索パスに問題があり、意図しないDLLを
2026.01.21
JVN