「JVN」の記事 (253 / 395ページ)
JVNから紹介している新着記事一覧です。
三菱電機製 GOT1000 シリーズ GT14 モデルにおける複数の脆弱性
アップデートする
開発者が提供する次の手順に従って、CoreOS を次の対策済みバージョンにアップデートしてください。
CoreOS バージョン 05.76.00.BG およ
2020.11.05
JVN
スマートフォンアプリ「Studyplus(スタディプラス)」に外部サービスの API キーがハードコードされている問題
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、開発者によると修正版では API キーがアプリ内から削除されているとのことです。
当該
2020.11.05
JVN
WAGO 製の 750-88x および 750-352 シリーズにリソース枯渇の脆弱性
750-88x および 750-352 シリーズは WAGO が提供する PLC です。当該製品には、リソース枯渇 (CWE-400) に起因するサービス運用妨害 (DoS) の脆
2020.11.04
JVN
NEXCOM 製 NIO 50 に複数の脆弱性
NEXCOM が提供する NIO 50 は、産業システム向け無線センサネットワーク用ゲートウェイです。当該製品には、次の複数の脆弱性が存在します。
不適切な入力検証 (CWE-
2020.11.04
JVN
ARC Informatique 製 PcVue に複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
PcVue Version
2020.11.04
JVN
サイボウズ Garoon における不適切な入力確認の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2020.11.04
JVN
三菱電機製 MELSEC iQ-R、Q および L シリーズにおけるリソース枯渇の脆弱性
アップデートする
次に示す製品に関しては、アップデートが提供されています。製品開発者が提供する情報をもとにアップデートしてください。
iQ-Rシリーズ
R00/01/0
2020.10.29
JVN
三菱電機製 MELSEC iQ-R シリーズにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、各製品に対応したアップデートを適用してください。
MELSEC iQ-R シリーズ EtherNet/IP ネットワークインタフ
2020.10.29
JVN
JUUKO (SHUN HU Technology) 製産業用無線コントローラに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
JUUKO K-800 において、キャプチャ・リプレイ攻撃によりデバイスを制御されたり、コ
2020.10.28
JVN
Macrium Software 製 Macrium Reflect に DLL 読み込みに関する脆弱性
Macrium Reflect は、OpenSSL コンポーネントを配置するためのフォルダを環境変数 OPENSSLDIR により C:\openssl として指定しています。
当
2020.10.27
JVN