「JVN」の記事 (2 / 418ページ)
JVNから紹介している新着記事一覧です。
ShizenBox2における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品に物理アクセス可能な攻撃者によって、認証無しでブートローダのコマンドを実行される(
2026.09.02
JVN
Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.02
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年09月01日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.09.02
JVN
PALLET CONTROL製品におけるアクセス制御不備の脆弱性
JALデジタル株式会社が提供するPALLET CONTROL製品には、バックグラウンドで動作し一定の機能を提供するサービスプログラムが複数含まれています。しかし、サービスプログラム
2026.09.01
JVN
GROWIにおける複数の脆弱性
CVE-2026-53620
この脆弱性情報は、次の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者: 河本 将士 氏
また、この脆弱性情報
2026.08.28
JVN
SOYシリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログインしているユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性
2026.08.28
JVN
Zabbix agentにおけるDLL読み込みに関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ
2026.08.28
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年08月27日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.08.28
JVN
楽天Koboデスクトップアプリ(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
最新のインストーラを使用する
製品をインストールする際は最新版のインストーラを使用してください。
なお、本脆弱性はインストーラの起動時のみ悪用が可能です。すでに製品をインストール
2026.08.27
JVN
Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性
Diffie-Hellman鍵交換には、サービス運用妨害(DoS)の脆弱性が存在します。
なお、本脆弱性が最初に公開されたのは2021年11月です。
2026.08.26
JVN