CISA ICS Advisory / ICS Medical Advisory(2026年04月30日)
2026年04月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.05.01 JVN
リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるオープンリダイレクトの脆弱性
株式会社リコーが提供するWeb Image Monitorは、レーザープリンタおよび複合機(MFP)本体内部で動作するウェブサーバです。 Web Image Monitorには、次
2026.04.30 JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月28日)
2026年04月28日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.04.30 JVN
IDrive Cloud Backup Client for Windowsにおける権限昇格の脆弱性
IDriveは、PC、Mac、iPhone、Androidなどの複数のデバイスから取得したデータを暗号化、同期、保存し、1つのクラウドアカウントに集約できるクラウドバックアップサー
2026.04.30 JVN
Apache ActiveMQシリーズにおけるMQTTパケット検証不備の脆弱性[AMQ-9810]
The Apache Software Foundationが提供するApache ActiveMQシリーズではMQTTパケットの検証が適切に行われておらず、整数オーバーフローが発
2026.04.24 JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月23日)
2026年04月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.04.24 JVN
GROWIにおける、正規表現を用いたサービス運用妨害(ReDoS)の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、次のバージョンで修正されています。 GROWI v7.5.1以降 詳細は開発者
2026.04.23 JVN
LogonTracerにおける複数の脆弱性
一般社団法人JPCERTコーディネーションセンターが提供するLogonTracerは、Windowsイベントログの分析をサポートするツールです。 LogonTracerには、次の複
2026.04.23 JVN
i-PRO製IP簡単設定ソフトウェアにおけるDLL読み込みに関する脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
2026.04.23 JVN
CMS ALAYAにおけるSQLインジェクションの脆弱性
管理者画面にアクセス可能な第三者によって、データベース内の情報を取得されたり、改ざんされたりする可能性があります。
2026.04.23 JVN