2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Ruby on Railsには、リモートコード実行につながる脆弱性(通称:KindaRails2Shell)があります。Ruby on Railsで作成され、特定の条件を満たすアプリケーションが影響を受けます。開発者は、本脆弱性のエクスプロイトコードが公開されていることを確認しており、脆弱性の詳細をすでに公表しています。この問題への対応として、修正済みのバージョンへの更新とあわせて、侵害の有無の確認を推奨します。詳細は、JPCERT/CCの注意喚起や関連文書に掲載している開発者などが提供する情報を確認してください。
影響: Ruby on Railsには、リモートコード実行につながる脆弱性(通称:KindaRails2Shell)があります。Ruby on Railsで作成され、特定の条件を満たすアプリケーションが影響を受けます。開発者は、本脆弱性のエクスプロイトコードが公開されていることを確認しており、脆弱性の詳細をすでに公表しています。この問題への対応として、修正済みのバージョンへの更新とあわせて、侵害の有無の確認を推奨します。詳細は、JPCERT/CCの注意喚起や関連文書に掲載している開発者などが提供する情報を確認してください。
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
影響: WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
VeloCloud Orchestratorに複数の脆弱性
影響: VeloCloud Orchestratorに複数の脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
JFrog Artifactoryに複数の脆弱性
影響: JFrog Artifactoryに複数の脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
IBM WebSphere Application Serverに複数の脆弱性
影響: IBM WebSphere Application Serverに複数の脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Sambaに複数の脆弱性
影響: Sambaに複数の脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
影響: Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Node.jsに複数の脆弱性
影響: Node.jsに複数の脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Cisco Secure Firewall Management Centerソフトウェアに脆弱性
影響: Cisco Secure Firewall Management Centerソフトウェアに脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
CVE
Ruby on Railsにリモートコード実行につながる脆弱性
影響: Ruby on Railsにリモートコード実行につながる脆弱性
2026-08-05
Incident Knowledge
JPCERT/CC
THREAT_INTEL
2026年08月04日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年08月04日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026-08-04
Incident Knowledge
JPCERT/CC
CVE
refirioが提供するfreo2には、アップロードするファイルの検証が不十分な脆弱性が存在します。
影響: refirioが提供するfreo2には、アップロードするファイルの検証が不十分な脆弱性が存在します。
2026-08-03
Incident Knowledge
JPCERT/CC
CVE
注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (更新)
影響: 公開元の本文を確認してください。
2026-08-03
Incident Knowledge
JPCERT/CC
CVE
注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (更新)
影響: 公開元の本文を確認してください。
2026-08-03
Incident Knowledge
JPCERT/CC
CVE
三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルには、通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性が存在します。
影響: 三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルには、通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性が存在します。
2026-08-03
Incident Knowledge
JPCERT/CC
CVE
サイボウズ株式会社が提供するサイボウズ Garoonには、クロスサイトスクリプティングの脆弱性が存在します。
影響: サイボウズ株式会社が提供するサイボウズ Garoonには、クロスサイトスクリプティングの脆弱性が存在します。
2026-08-03
Incident Knowledge
JPCERT/CC
CVE
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
2026-07-31
Incident Knowledge
JPCERT/CC
THREAT_INTEL
注意喚起: 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (更新)
影響: 公開元の本文を確認してください。
2026-07-31
Incident Knowledge
JPCERT/CC
THREAT_INTEL
注意喚起: 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (更新)
影響: 公開元の本文を確認してください。
2026-07-31
Incident Knowledge
JPCERT/CC
AUTH
シャープ株式会社が提供するネットワークスキャナーツールおよびネットワークスキャナーツールLiteの初期設定では、接続時に認証を要求せず、無制限にファイルをアップロード可能です。
影響: シャープ株式会社が提供するネットワークスキャナーツールおよびネットワークスキャナーツールLiteの初期設定では、接続時に認証を要求せず、無制限にファイルをアップロード可能です。
2026-07-31
Incident Knowledge
JPCERT/CC
CVE
シャープ製および東芝テック製の複合機(MFP)には、複数の脆弱性が存在します。
影響: シャープ製および東芝テック製の複合機(MFP)には、複数の脆弱性が存在します。
2026-07-31
Incident Knowledge
JPCERT/CC
THREAT_INTEL
2026年07月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026-07-31
Incident Knowledge
JPCERT/CC
CVE
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
2026-07-31
Incident Knowledge
JPCERT/CC
CVE
ECOVACS ROBOTICSが開発し、日本国内ではHellohas Robotics株式会社が提供するロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROには、複数の脆弱性が存在します。
影響: ECOVACS ROBOTICSが開発し、日本国内ではHellohas Robotics株式会社が提供するロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROには、複数の脆弱性が存在します。
2026-07-31
Incident Knowledge
JPCERT/CC
CVE
baserCMSユーザー会が提供するBaserCMSには、CSVファイルインジェクションの脆弱性が存在します。
影響: baserCMSユーザー会が提供するBaserCMSには、CSVファイルインジェクションの脆弱性が存在します。
2026-07-30
Incident Knowledge
JPCERT/CC
CVE
注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (公開)
影響: 公開元の本文を確認してください。
2026-07-30
Incident Knowledge
JPCERT/CC
CVE
注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (公開)
影響: 公開元の本文を確認してください。
2026-07-30
Incident Knowledge
JPCERT/CC
THREAT_INTEL
お知らせ:JPCERT/CC Eyes「TSUBAMEレポート Overflow(2026年4~6月)」
影響: 公開元の本文を確認してください。
2026-07-30
Incident Knowledge
JPCERT/CC
CVE
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
2026-07-30
Incident Knowledge
JPCERT/CC
EXPOSURE
トレンドマイクロ株式会社から、TrendAI Vision OneのService Gateway向けのアップデートが公開されました。
影響: トレンドマイクロ株式会社から、TrendAI Vision OneのService Gateway向けのアップデートが公開されました。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
にししふぁくとりーが提供するてがろぐ -Fumy Otegaru Memo Logger-には、制限が不十分な正規表現を使用している脆弱性が存在します。
影響: にししふぁくとりーが提供するてがろぐ -Fumy Otegaru Memo Logger-には、制限が不十分な正規表現を使用している脆弱性が存在します。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。
影響: The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のOracle製品には、脆弱性があります。対象となる製品およびバージョンは多岐にわたります。詳細は、開発者が提供する情報を参照してください。
影響: 複数のOracle製品には、脆弱性があります。対象となる製品およびバージョンは多岐にわたります。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のElastic製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のElastic製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のAtlassian製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のAtlassian製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
EXPLOIT
複数のCheck Point製品には、脆弱性があります。Check Pointによると、今回修正された一部の脆弱性が悪用された可能性があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のCheck Point製品には、脆弱性があります。Check Pointによると、今回修正された一部の脆弱性が悪用された可能性があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
ISC BINDには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: ISC BINDには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
Microsoft Edgeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: Microsoft Edgeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
Next.jsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: Next.jsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のOracle製品に脆弱性
影響: 複数のOracle製品に脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のElastic製品に脆弱性
影響: 複数のElastic製品に脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のAtlassian製品に脆弱性
影響: 複数のAtlassian製品に脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
複数のCheck Point製品に脆弱性
影響: 複数のCheck Point製品に脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
ISC BINDに複数の脆弱性
影響: ISC BINDに複数の脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
Microsoft Edgeに複数の脆弱性
影響: Microsoft Edgeに複数の脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
CVE
Next.jsに複数の脆弱性
影響: Next.jsに複数の脆弱性
2026-07-29
Incident Knowledge
JPCERT/CC
THREAT_INTEL
2026年07月28日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月28日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026-07-28
Incident Knowledge
JPCERT/CC
CVE
エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、複数の脆弱性が存在します。
影響: エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、複数の脆弱性が存在します。
2026-07-28
Incident Knowledge
JPCERT/CC
CVE
エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、複数の脆弱性が存在します。
影響: エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントには、複数の脆弱性が存在します。
2026-07-28
Incident Knowledge
JPCERT/CC
CVE
エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントは、複数の脆弱性が存在します。
影響: エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイントは、複数の脆弱性が存在します。