JVN33rd page
- 2026-01-23
Forcepoint One DLPクライアントで使用されているPythonランタイムに関する問題
Forcepoint One DLPクライアントには機能の一部を削除したPythonランタイムが同梱されていますが、外部からファイルを持ち込むことで削除されていた機能を復活可能であることが報告されました。
- 2026-01-23
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
ASUSTeK COMPUTER INC.が提供する複数のルーターにはコマンドインジェクションの脆弱性が存在します。
- 2026-01-22
PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
エフサステクノロジーズ製のPRIMERGY(プライマジー)が搭載するリモート管理モジュール「iRMC S5/S6」には、不適切な権限設定の脆弱性が存在します。
- 2026-01-22
ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)
ISC(Internet Systems Consortium)が提供するISC BINDには、サービス運用妨害(DoS)につながる脆弱性が存在します。
- 2026-01-22
Trend Micro Apex Centralにおける複数の脆弱性(2026年1月)
トレンドマイクロ株式会社から、Trend Micro Apex Central向けのアップデートが公開されました。
- 2026-01-21
ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性
エフサステクノロジーズ株式会社が提供するServerView Agents for Windowsのインストーラーには、DLLを読み込む際の検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在します。
