「JVN」の記事 (2 / 417ページ)
JVNから紹介している新着記事一覧です。
OpenSSLにおける脆弱性に対するアップデート(2026年8月25日)
OpenSSL ProjectからOpenSSL Security Advisory [25th August 2026]が公開されました。
2026.08.26
JVN
Kaltura HTML5 Player Libraryにおける複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.08.26
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年08月25日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.08.26
JVN
古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性
開発者によると、当該製品は2020年10月に生産終了しておりソフトウェアの更新予定はないため、製品ユーザーに対して以下の対策適用を推奨するとのことです。
ワークアラウンドを実施す
2026.08.25
JVN
Apache Struts 2におけるリソース枯渇の脆弱性
アップデートする
本脆弱性はバージョン7.3.0、6.11.0で修正されています。
開発者が提供する情報をもとに、最新版へアップデートしてください。
下記バージョンにも本脆弱性が
2026.08.25
JVN
KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.08.25
JVN
SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
CVE-2026-66109、CVE-2026-
2026.08.24
JVN
サクラエディタにおけるOSコマンドインジェクションの脆弱性
サクラエディタ開発コミュニティが提供するサクラエディタには「ターミナルを起動」する機能があります。
この機能は、編集中のファイルが置かれたディレクトリをカレントディレクトリとしてシ
2026.08.24
JVN
UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
アップデートする
開発者が提供する情報をもとに、ソフトウェアのアップデートを行ってください。
ワークアラウンドを実施する
アップデートを適用できない場合、次の回避策を適用してくだ
2026.08.21
JVN
スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
報告者:GMO Flatt Security株
2026.08.21
JVN