「JVN」の記事
JVNから紹介している新着記事一覧です。
baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性
baserCMSユーザー会が提供するbaserCMS用プラグイン「アドオンマイグレーター」 には、信頼できない制御領域からの機能の組み込みに関する脆弱性が存在します。
2026.09.25
JVN
baserCMSにおける複数の脆弱性
CVE-2026-93460
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2026.09.25
JVN
ViewSonic vCastにおける複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.25
JVN
Norwegian Cruise Lineのドアアクセスコントローラにおける認証不備の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.25
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年09月24日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.09.25
JVN
三菱電機製GX Works3およびモーション制御設定における認証回避の脆弱性
アップデートする
開発者が提供する情報をもとに、アップデートしてください。
入手先やインストール方法の詳細については、開発者が提供する情報を確認してください。
ワークアラウンドを
2026.09.24
JVN
Apache Tomcatにおける複数の脆弱性(2026年9月23日)
The Apache Software Foundationから、Apache Tomcatの15件の脆弱性に対してアドバイザリが公開されました。
2026.09.24
JVN
Imprivata製Enterprise Access ManagementにおけるRSA鍵ペアを更新できない脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.24
JVN
Cinnamon AI製Kotaemonのマルチユーザーチャットハンドラにおける不適切な認可の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.24
JVN
ベンダによる署名済みUEFIアプリケーションにおけるセキュアブートバイパスの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.24
JVN