「JVN」の記事 (37 / 397ページ)
JVNから紹介している新着記事一覧です。
スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:ZHOU YUNAO 氏
2025.09.02
JVN
セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
開発者は、本脆弱性を修正した以下のファームウェアをリリースしています。
Sk
2025.09.01
JVN
コニカミノルタ製bizhubシリーズにおけるサービス運用妨害(DoS)の脆弱性
アップデートする
開発者によると、リモートメンテナンスまたはカスタマーエンジニアの訪問時に、順次対策ファームウェアを適用するとのことです。
ワークアラウンドを実施する
開発者は、
2025.08.29
JVN
複数のiND製品における複数の脆弱性
HL330-DLS、HL320-DLS
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
2025.08.29
JVN
複数のSchneider Electric製品における不適切な権限管理の脆弱性
Saitel DR RTU
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用
2025.08.29
JVN
複数のDelta Electronics製品における複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.08.29
JVN
GE Vernova製CIMPLICITYにおけるファイル検索パスの制御不備の脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2025.08.29
JVN
三菱電機製MELSEC iQ-F CPUユニットにおける複数の脆弱性
CVE-2025-7405
遠隔の第三者によって、当該製品のデバイス値の参照・変更がされたり、プログラムの演算を停止されたりする可能性があります。
CVE-2025-7731
遠
2025.08.28
JVN
複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
アンインストールする
未契約のまま当該製品がプリインストールされている、またはライセンス契約終
2025.08.27
JVN
SS1における複数の脆弱性
CVE-2025-46409、CVE-2025-52460、CVE-2025-53396、CVE-2025-53970、CVE-2025-54762、CVE-2025-54819、
2025.08.27
JVN