情報一覧
ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性
株式会社PFUが提供するScanSnap Managerのインストーラには、権限昇格につながる脆弱性が存在します。
公開日: 2025年8月27日12:00/情報ソース:JVN
Weekly Report: JPCERT/CCが「標準から学ぶICSセキュリティ #8 ICSのシステムに対するセキュリティ要件」を公開
JPCERT/CCが「標準から学ぶICSセキュリティ #8 ICSのシステムに対するセキュリティ要件」を公開
公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
Weekly Report: フィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開
フィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開
公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC
複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671)
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。<br /> 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
公開日: 2025年8月26日16:00/情報ソース:JVN
Western Digital Kitfoxにおける引用符で囲まれていないファイルパスの脆弱性
Western Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
公開日: 2025年8月22日12:00/情報ソース:JVN
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能におけるレングスパラメーターの不適切な処理
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。
公開日: 2025年8月21日12:30/情報ソース:JVN