「JVN」の記事
JVNから紹介している新着記事一覧です。
CubeCartにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
管理権限を持つユーザにより、任意のOSコマンドが実行される(CVE-2026-21719)
2026.04.17
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月16日)
2026年04月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.04.17
JVN
Arcserve製UDP ConsoleにおけるダミーのURLへリダイレクトされる脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、IPAがArcserveへ報告し、JPCERT/CCがArcserveと公表の調整を行い
2026.04.16
JVN
オムロン製無停電電源装置(UPS)管理アプリケーションにおけるDLL読み込みに関する脆弱性
オムロン株式会社が提供する無停電電源装置(UPS)管理アプリケーションには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう可能性
2026.04.16
JVN
GROWIにおける格納型クロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
GROWI v7.4.7
詳細は、開発者が
2026.04.15
JVN
Siemens製品に対するアップデート(2026年4月)
Siemensから各製品向けのアドバイザリが公表されました。
2026.04.15
JVN
Dynabook製Bluetooth ACPIドライバーにおけるスタックベースのバッファオーバーフローの脆弱性
この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:ミラン大学 Andrea Monzani 氏、Antonio Pa
2026.04.13
JVN
EmoCheckにおけるDLL読み込みに関する脆弱性
一般社団法人JPCERTコーディネーションセンターが提供するEmoCheckはマルウェア「Emotet」の感染確認ツールです。EmoCheckには、DLLを読み込む際の検索パスに問
2026.04.10
JVN
OpenSSLにおける複数の脆弱性(OpenSSL Security Advisory [7th April 2026])
OpenSSL ProjectからOpenSSL Security Advisory [7th April 2026]が公開されました。
深刻度 - 中(Severity: Mo
2026.04.10
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年04月09日)
2026年04月09日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.04.10
JVN