JPCERT/CC(一般社団法人 JPCERT コーディネーションセンター)記事一覧
NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報
脆弱性と脅威
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
脆弱性と脅威
NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性
脆弱性と脅威
Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認
脆弱性と脅威
マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性
脆弱性と脅威
7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認
脆弱性と脅威
マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
脆弱性と脅威
Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
マイクロソフトが 6 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加
脆弱性と脅威
マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件
脆弱性と脅威
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合
製品・サービス・業界動向
NetScaler ADC および NetScaler Gateway に境界外読み取りの脆弱性
脆弱性と脅威
F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性
脆弱性と脅威
「制御システムセキュリティカンファレンス2026」レポートを JPCERT/CC Eyes で公開
研修・セミナー・カンファレンス
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
マイクロソフトが 3 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ
脆弱性と脅威
JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開
調査・レポート・白書・ガイドライン
マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件
脆弱性と脅威
悪用の事実を確認済みの脆弱性が 1 件 ~ マイクロソフト 1 月のセキュリティ情報公開
脆弱性と脅威
MongoDB に情報漏えいの脆弱性
脆弱性と脅威
訃報 JPCERT/CC 理事 早貸 淳子 氏 ~ CSIRT 普及と国際連携に尽力
製品・サービス・業界動向
JPCERT/CC「制御システムセキュリティカンファレンス2026」2 / 10 開催
研修・セミナー・カンファレンス
Adobe Acrobat および Reader に脆弱性、セキュリティ更新プログラムの適用を呼びかけ
脆弱性と脅威
マイクロソフト 12 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
Array Networks Array AGシリーズにコマンドインジェクションの脆弱性、国内での攻撃事例も確認
脆弱性と脅威
JPCERT/CC 、Sigma および YARA ルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」公開
製品・サービス・業界動向
マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性
脆弱性と脅威
LANSCOPE エンドポイントマネージャー オンプレミス版に通信チャネルの送信元検証不備の脆弱性
脆弱性と脅威
マイクロソフト 10 月のセキュリティ情報公開、Windows10 は 10 月 14 日でサポート終了
脆弱性と脅威
最も活動が活発だった探索元は米国 ~ JPCERT/CC「インターネット定点観測レポート(2025年4~6月)」
調査・レポート・白書・ガイドライン
マイクロソフト 9 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
正当な理由ない限り脆弱性関連情報を第三者に開示せず ~「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を呼びかけ
製品・サービス・業界動向
トレンドマイクロ製企業向けエンドポイントセキュリティ製品に複数の OSコマンドインジェクションの脆弱性、Critical Patch B14081 をリリース
脆弱性と脅威
四半期レポートとインシデント報告対応レポートを統合リニューアル「JPCERT/CC 四半期レポート[2025年4月1日~2025年6月30日]」公開
調査・レポート・白書・ガイドライン
マイクロソフト 7 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ
脆弱性と脅威
Adobe Acrobat および Adobe Acrobat Reader に脆弱性(APSB25-57)、最新バージョンへの更新を呼びかけ
脆弱性と脅威
悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開
脆弱性と脅威
SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃
脆弱性と脅威
Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認
脆弱性と脅威
Ivanti Connect Secure などにスタックベースのバッファーオーバーフローの脆弱性
脆弱性と脅威
悪用する攻撃を国内でも確認 ~ Ivanti Connect Secure などに脆弱性(CVE-2025-22457)
脆弱性と脅威
悪用の事実を確認済みの脆弱性が 6 件 ~ マイクロソフトが 3 月のセキュリティ情報公開
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
悪用の事実を確認済みの脆弱性が 2 件 ~ マイクロソフトが 2 月のセキュリティ情報公開
脆弱性と脅威
Ivanti Connect Secure に悪用する攻撃を確認済みの脆弱性
脆弱性と脅威
Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは
調査・レポート・白書・ガイドライン
マイクロソフトが 1 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 3 件
脆弱性と脅威
Fortinet 製 FortiOS およびFortiProxy に認証回避の脆弱性、悪用した攻撃も確認
脆弱性と脅威
国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義
調査・レポート・白書・ガイドライン
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件
脆弱性と脅威
Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性
脆弱性と脅威
