「JVN」の記事
JVNから紹介している新着記事一覧です。
GROWIにおける、正規表現を用いたサービス運用妨害(ReDoS)の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
GROWI v7.5.1以降
詳細は開発者
2026.04.23
JVN
LogonTracerにおける複数の脆弱性
一般社団法人JPCERTコーディネーションセンターが提供するLogonTracerは、Windowsイベントログの分析をサポートするツールです。
LogonTracerには、次の複
2026.04.23
JVN
i-PRO製IP簡単設定ソフトウェアにおけるDLL読み込みに関する脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
2026.04.23
JVN
CMS ALAYAにおけるSQLインジェクションの脆弱性
管理者画面にアクセス可能な第三者によって、データベース内の情報を取得されたり、改ざんされたりする可能性があります。
2026.04.23
JVN
Ziostation2におけるパストラバーサルの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ファイブドライブ 三浦
2026.04.22
JVN
LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性
ジャパンメディアシステム株式会社が提供するLiveOn MeetはWeb会議システムです。LiveOn MeetのWindows PC用LiveOn Meetクライアントインストー
2026.04.22
JVN
DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、下記の方からの報告により、JPCERT/CCが開発者との調整を行いました。
報告者:サイボウズ株式会社 湯浅 潤樹 氏(JPCERT/CCに報告)
報告者:GMO
2026.04.22
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月21日)
2026年04月21日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.04.22
JVN
SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性
アップデートする、あるいはパッチを適用する
当該製品を最新版にアップデートするか、パッチを適用してください。
詳細は、製品開発者が提供する情報を確認してください。
2026.04.20
JVN
サイレックス・テクノロジー製SD-330ACおよびAMC Managerにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
SD-330AC ファームウェア Ver.1
2026.04.20
JVN