# JVN

スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題
2024.07.04

スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、株式会社カカオピッコマが提供するスマートフォンアプリ「ピッコマ」に外部サービスのAPIキーがハードコードされている問題が存在すると「Japan Vulnerab

TP-LinkのWi-Fiルーター5製品に脆弱性、最新ファームウェアへの更新を
2024.06.28

TP-LinkのWi-Fiルーター5製品に脆弱性、最新ファームウェアへの更新を

 ティーピーリンクジャパン株式会社(TP-Link)が提供するWi-Fiルーター5製品にOSコマンドインジェクションの脆弱性があるとして、脆弱性対策情報ポータルサイト「JVN(Japan Vulnerability Notes)」が情報を公開した。 次の5製品が対象となる(カッコ

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性
2024.06.11

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月7日、WordPress用プラグインMusic Store - WordPress eCommerceにおけるSQLインジェクションの脆弱性について「Japan Vul

ブログシステム「awkblog」に OSコマンドインジェクションの脆弱性
2024.06.03

ブログシステム「awkblog」に OSコマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Keisuke Nakayamaが提供する「awkblog」にOSコマンドインジェクションの脆弱性が存在すると「Japan Vulnerability Note

エレコム製「WRC-X5400GS-B」ほかのWi-Fiルーター・中継機11製品に脆弱性、最新版ファームウェアへの更新を
2024.05.28

エレコム製「WRC-X5400GS-B」ほかのWi-Fiルーター・中継機11製品に脆弱性、最新版ファームウェアへの更新を

 エレコム製のWi-Fiルーターや中継機に複数の脆弱性が存在するとして、脆弱性対策情報ポータルサイト「JVN(Japan Vulnerability Notes)」が5月28日に情報を公開した。エレコムでも本件に関する情報を公開しており、情報公開済みの全ての脆弱性は、ファームウェアを最新バージ

Androidアプリ「TP-Link Tether」「TP-Link Tapo」に脆弱性、最新版へのアップデートを
2024.05.22

Androidアプリ「TP-Link Tether」「TP-Link Tapo」に脆弱性、最新版へのアップデートを

 TP-Linkが提供するAndoroidアプリ「TP-Link Tether」「TP-Link Tapo」において脆弱性が発見されたとして、脆弱性対策情報ポータルサイト「JVN(Japan Vulnerability Notes)」が情報を公開した。それぞれ、最新版にアップデートすることで対

OpenSSL にサービス運用妨害(DoS)の脆弱性
2024.05.22

OpenSSL にサービス運用妨害(DoS)の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、OpenSSLにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステム