情報一覧

Weekly Report: 複数のMozilla製品に脆弱性

複数のMozilla製品に脆弱性

公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
Weekly Report: Google Chromeに脆弱性

Google Chromeに脆弱性

公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
Weekly Report: JPCERT/CCが「標準から学ぶICSセキュリティ #8 ICSのシステムに対するセキュリティ要件」を公開

JPCERT/CCが「標準から学ぶICSセキュリティ #8 ICSのシステムに対するセキュリティ要件」を公開

公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
Weekly Report: フィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開

フィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開

公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671)

複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。<br /> 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。

公開日: 2025年8月26日16:00/情報ソース:JVN
Western Digital Kitfoxにおける引用符で囲まれていないファイルパスの脆弱性

Western Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。

公開日: 2025年8月22日12:00/情報ソース:JVN
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能におけるレングスパラメーターの不適切な処理

三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。

公開日: 2025年8月21日12:30/情報ソース:JVN
Group-Officeにおける複数の脆弱性

Intermesh BVが提供するGroup-Officeには、複数の脆弱性が存在します。

公開日: 2025年8月21日12:00/情報ソース:JVN
デジタルアイデンティティガイドライン - リビジョン4パブリックウェビナー

NISTはパブリックウェビナーを開催し、最近リリースされた特別出版800-63、デジタルアイデンティティガイドライン、リビジョン4の最終バージョンについて議論します。

公開日: 2025年8月21日1:00/情報ソース:NVD
フィードバックが欲しいです!トランジットサイバーセキュリティフレームワークコミュニティプロファイルの開発

NIST National Cyber​​security Center of Excellence(NCCOE)は、NISTサイバーセキュリティホワイトペーパー(CSWP)51を公開し、トランジットサイバーセキュリティフレームワークコミュニティプロファイルを開発しました。このCSWPは、所有者とオペレーターにサイバーセキュリティの課題を提示します

公開日: 2025年8月20日21:00/情報ソース:NVD