- 2026-09-02
キーエンス製XG VisionTerminalおよびXG-X VisionTerminalにおけるにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
株式会社キーエンスが提供するXG VisionTerminalおよびXG-X VisionTerminalには、におけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
株式会社キーエンスが提供するXG VisionTerminalおよびXG-X VisionTerminalには、におけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JALデジタル株式会社が提供するPALLET CONTROL製品にはプログラム間通信におけるアクセス制御不備の脆弱性が存在します。
1.85より前のJava用Bouncy Castleでは、NULL省略パスにおいてRSA PKCS#1の検証時に最後の2バイトのハッシュがスキップされる問題があります。この問題は、2.73.12より前のJava用Bouncy Castle ……
1.85より前のBouncy Castle for Javaでは、Lazy ASN.1シーケンスの強制がネスティング深度ガードをリセットしてしまう問題があります。この問題は、2.73.12以前のBouncy Castle for Java ……
Bouncy Castle for Java 1.85未満のバージョンにおいて、PKCS#12のMACおよびバッグ復号KDFの反復回数に制限がないため、サービス拒否(DoS)を引き起こす問題があります。この問題は、Bouncy Castle……
Bouncy Castle for Java 1.85 未満のバージョンにおいて、確定長読み取り時の無制限の先行割り当てが原因で、OOM(メモリ不足)が発生する可能性があります。この問題は、Bouncy Castle for Java LT……
Bouncy Castle for Java のバージョン 1.85 より前のバージョンでは、PKCS#8 / PBES2 の復号器が入力からの無制限の KDF コストを尊重してしまいます。この問題は、Bouncy Castle for J……