「JVN」の記事 (146 / 372ページ)
JVNから紹介している新着記事一覧です。
HEIDENHAIN製TNC 640における不適切な認証の脆弱性
ワークアラウンドを実施する
開発者および協鴻工業(Hartford)は、ワークアラウンドの適用を推奨しています。
詳細は、本件に対応するICS Advisoryをご確認ください。
2022.10.27
JVN
AliveCor製KardiaMobileにおける複数の脆弱性
CVE-2022-40703
ワークアラウンドを実施する
開発者は、当該アプリがインストールされたデバイスに対し、適切な認証(パスコード(PIN)や生体認証)を設定することを推奨し
2022.10.26
JVN
Hitachi Energy製DMS600における脆弱なOSSコンポーネントへの依存の問題
Hitachi Energyが提供するDMS600は、SCADAシステムに統合されているDistribution Management System機能で、リアルタイムでのネットワ
2022.10.26
JVN
CKS製CEVASにおけるクロスサイトスクリプティングの脆弱性
Johnson Controls社の子会社であるCKS社が提供するCEVASは、救助と緊急サービス向けのWebベースの請求と報告のためのソリューションです。
CEVASには、次の脆
2022.10.26
JVN
複数のDelta Electronics製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔のユーザによって、当該製品のAPIを介して任意のスクリプトを実行される - CVE-2022-41701、
2022.10.26
JVN
SHIRASAGI における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
当該脆弱性は、次のバージョンで修正されています。
CVE-2022-43479:SHIRAS
2022.10.25
JVN
Bentley Systems製MicroStation Connectにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
第三者によって細工されたDGNファイルを処理することで、任意のコードを実行される - CVE-2022-402
2022.10.21
JVN
日本語プログラミング言語「なでしこ3」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
PC 向けランタイム cnako3 の圧縮・解凍命令を実行時に OS コマンドインジェクシ
2022.10.20
JVN
Advantech製R-SeeNetにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、脆弱なPHPコードを悪用され、PDFファイルを削除される - CVE-2022-3387
2022.10.19
JVN
Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性
パッチを適用する
開発者が提供する情報をもとにパッチを適用してください。
開発者は本脆弱性の対策として次のパッチをリリースしています。
Trend Micro Apex One
2022.10.19
JVN