セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

2026年3月6日 - ページ診断結合レポート改善

複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。

更新日:2026年5月2日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - IDrive Inc. IDrive Cloud Backup Client for Windows IDrive Cloud Backup Client for Windowsにおける権限昇格の脆弱性 New - CVE-2026-1995 2026-05-1 15:13 2026-04-30
2 - - (複数のベンダ) (複数の製品) CISA ICS Advisory / ICS Medical Advisory(2026年04月28日) New - - 2026-05-1 14:31 2026-04-30
3 8.8 重要
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. F456 Firmware Shenzhen Tenda Technology Co.,Ltd.のF456 Firmwareにおける複数の脆弱性 New CWE-119
CWE-120
CVE-2026-7100 2026-05-1 10:49 2026-04-27
4 8.8 重要
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. F456 Firmware Shenzhen Tenda Technology Co.,Ltd.のF456 Firmwareにおける複数の脆弱性 New CWE-74
CWE-77
CVE-2026-7102 2026-05-1 10:49 2026-04-27
5 7.2 重要
ローカル
click project click Pallets projectのClickにおけるコマンドインジェクションの脆弱性 New CWE-77
コマンドインジェクション
CVE-2026-7246 2026-05-1 10:49 2026-04-30
6 7.8 重要
ローカル
LizardSystems Terminal Services Manager LizardSystemsのTerminal Services Managerにおける重要な機能に対する認証の欠如に関する脆弱性 New CWE-306
重要な機能に対する認証の欠如 解説
CVE-2018-25259 2026-05-1 10:49 2026-04-22
7 5.5 警告
ローカル
EZB Systems UltraISO EZB SystemsのUltraISOにおける境界外書き込みに関する脆弱性 New CWE-787
境界外書き込み
CVE-2018-25267 2026-05-1 10:49 2026-04-22
8 6.1 警告
ネットワーク
IceWarp, Inc. icewarp IceWarp, Inc.のicewarpにおけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2018-25269 2026-05-1 10:49 2026-04-22
9 8.1 重要
ネットワーク
レッドハット openshift ai レッドハットのopenshift aiにおける隔離または分類に関する脆弱性 New CWE-653
不適切な隔離または分類
CVE-2025-12805 2026-05-1 10:49 2026-03-26
10 7.1 重要
ローカル
wolfSSL Inc. wolfSSL wolfSSL Inc.のwolfSSLにおける複数の脆弱性 New CWE-121
CWE-787
CWE-787
CVE-2026-0819 2026-05-1 10:49 2026-03-19

更新日":2026年5月2日4:08

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.5 HIGH
ネットワーク
wireshark wireshark Crash in sharkd 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-476
NULL ポインタデリファレンス
CVE-2026-7376
2026-05-2 03:59 2026-04-30
2 7.5 HIGH
ネットワーク
wireshark wireshark Crash in sharkd 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-122
ヒープオーバーフロー
CVE-2026-7378
2026-05-2 03:55 2026-04-30
3 7.5 HIGH
ネットワーク
wireshark wireshark Memory leak in sharkd 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-401
有効期限後のメモリの解放の欠如
CVE-2026-7379
2026-05-2 03:41 2026-04-30
4 7.5 HIGH
ネットワーク
libsndfile_project libsndfile An issue was discovered in libsndfile 1.2.2 IMA ADPCM codec. The AIFF code path (line 241) was fixed with (sf_count_t) cast, but the WAV code path (line 235) and close path (line 167) were not. When samplesperblock (int) * blocks (int) exceeds INT_MAX, the 32-bit multiplication overflows before bei… New CWE-190
整数オーバーフローまたはラップアラウンド
CVE-2026-37555
2026-05-2 03:37 2026-04-30
5 5.5 MEDIUM
ローカル
wireshark wireshark SANE protocol dissector infinite loop in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-835
無限ループ
CVE-2026-6531
2026-05-2 03:16 2026-04-30
6 5.5 MEDIUM
ローカル
wireshark wireshark Kismet protocol dissector crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-126
バッファオーバーリード
CVE-2026-6532
2026-05-2 03:16 2026-04-30
7 5.5 MEDIUM
ローカル
wireshark wireshark Dissection engine LZ77 decompression crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-1325
不適切に制御された順次メモリ割り当て
CVE-2026-6533
2026-05-2 03:16 2026-04-30
8 5.5 MEDIUM
ローカル
wireshark wireshark USB HID protocol dissector infinite loop in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service New CWE-835
無限ループ
CVE-2026-6534
2026-05-2 03:16 2026-04-30
9 5.3 MEDIUM
ネットワーク
- - A vulnerability was found in ggerve coding-standards-mcp. This issue affects the function get_style_guide/get_best_practices of the file server.py. The manipulation of the argument Language results in path traversal. It is possible to launch the attack remotely. The exploit has been made public and… New CWE-22
パス・トラバーサル
CVE-2026-7588
2026-05-2 03:16 2026-05-2
10 7.3 HIGH
ネットワーク
hashcat hashcat A heap-based buffer overflow in the Kerberos hash parser in hashcat v7.1.2 allows an attacker to cause a denial of service or possibly execute arbitrary code via a crafted Kerberos hash file. The issue affects module_hash_decode in multiple Kerberos-related modules because account_info_len is calcu… New CWE-787
CWE-122
境界外書き込み
ヒープオーバーフロー
CVE-2026-42483
2026-05-2 03:16 2026-05-1

対象期間 : 2026-04-01 〜 2026-08-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MySQL 8 2026-04-19
2 注意 Django4.2 LTS 2023-12-31 2026-04-30
3 Red Hat OpenJDK 8 for Windows 2026-05-31
4 Red Hat OpenJDK 8 2026-05-31
5 Java 8 (LTS) 2026-05-31
6 MariaDB 10.6 2026-06-30
7 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-5-2 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ PYAITK,There’s a lot of hype about Chinese EVs—is any of it true?,In addition to being full of screens, China now wants its cars to be packed with AI.,Jonathan M. Gitlin,–,5/1/2026,|,230,Study: AI mod ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Mashable https://mashable.com/ Look Up,Say More,in my bag,Twitch streamer Amira Virgil on building communities for other Black creators and the gear she loves most,AI @ SCHOOL,Graphs, charts, presentations: How to use AI’s visual l ...
  • English
  • News
  • 海外
  • ブログ
3 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.05.02(土),2026.5.1 Fri 8:05,保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表,株式会社T&Dホールディングスは4月10日、保険代理店への出向者による不適切な情報持ち出しに関する調査結果を発表した。,三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい,2026年5月1日,Cloudbase とさくらインターネ ...
  • Japanese
  • News
  • 情報提供
4 scmagazine https://www.scmagazine.com/ (SonicWall),SonicWall releases firmware updates for three CVEs,Steve,Zurier,May 1, 2026,SonicWall patches 3 flaws; experts warn ransomware actors may quickly exploit unpatched firewalls.,Vulnerability ...
  • English
  • News
  • 海外
  • 情報提供
5 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/05/01,マツダ病院で患者626人の個人情報漏えいのおそれ 委託先のクラウド共有設定ミスが原因,2026/05/01,不適切な情報発信で患者の個人情報が漏えい状態に│桜十字病院,2026/04/30,消費者金融のキャネット、不正アクセス被害で約1万人の情報流出の可能性,2026/04/30,フィリピン子会社がランサム感染、山一電機,IT最新事情:セキュリティ,ゼロトラストセキュリティ
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2026年5月1日,2026年3月期 決算説明会を開催しました〈オンデマンド配信〉,お電話での受付時間:平日8:30〜21:00,メール、フォームは24時間受け付けております,お電話での受付時間:平日8:30〜21:00,メール、フォームは24時間受け付けております
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
ブログ
脆弱性通知サイト
2026-5-1 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Bleeping Computer® https://www.bleepingcomputer.com/ CISA orders feds to patch Windows flaw exploited as zero-day,cPanel, WHM emergency update fixes critical auth bypass bug,Hackers arrested for hijacking and selling 610,000 Roblox accounts,Official SAP ...
  • English
  • News
  • 海外
  • 情報提供
2 cnet https://www.cnet.com/ Mobile,Motorola Razr 2026 vs. Razr Plus, Razr Ultra: Here's Which to Buy,Trying to choose which Razr is right for you? We break down the key specs.,By,Nicole Lee,I Played the New 007 James Bond Game. ...
  • English
  • News
  • 海外
  • ブログ
3 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-04-30,Latest Cyber Breaches Survey Reveals Critical Resilience Gaps,Systemic Vulnerabilities: Organisations prioritise visible security practices whilst neglecting preparedness, supply chain risk ...
  • English
  • News
  • 海外
  • 情報提供
4 Cybersecurity News https://securityonline.info/ 1 Active Exploit Detected Today,CVE-2026-41940,—,WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability →,Powered by,CVE Watchtower,🔔 Enable Deskto ...
  • English
  • News
  • 海外
  • 情報提供
5 Engadget https://www.engadget.com/ AI,Senate Judiciary Committee unanimously approves AI chatbot age verification,It’s a rare moment of working across the aisle.,By,Anna Washenko,Read More,AI,ChatGPT developed a goblin obsession after ...
  • English
  • News
  • 海外
  • ブログ
6 Gizmodo https://gizmodo.com/ A Stray SpaceX Rocket Will Smash Into the Moon at Mach 7 in August, Analyst Says,A Falcon 9 upper stage has been stuck in a highly elliptical Earth orbit for over a year—and now it's on a collision co ...
  • English
  • News
  • 海外
  • ブログ
7 HELPNETSECURITY https://www.helpnetsecurity.com/ cPanel zero-day exploited for months before patch release (CVE-2026-41940),April 30, 2026,Cisco releases open-source toolkit for verifying AI model lineage,April 30, 2026,Met Police face criticism for ...
  • English
  • News
  • 海外
  • 情報提供
8 Schneier on Security https://www.schneier.com/ Fast16 Malware,Researchers have reverse-engineered a piece of malware named Fast16. It’s almost certainly state-sponsored, probably US in origin, and was,deployed,against Iran years before Stuxnet:,“… ...
  • English
  • News
  • 海外
  • ブログ
9 securityweek https://www.securityweek.com/ Anthropic Unveils Claude Security to Counter AI-Powered Exploit Surge,With Mythos signaling a new era of near-instant exploitation, Anthropic positions Claude Security to help defenders keep pace.,AI ...
  • English
  • News
  • 海外
  • 情報提供
10 TechCrunch https://techcrunch.com/ Startups,Legal AI startup Legora hits $5.6B valuation and its battle with Harvey just got hotter,Anna Heim,3 hours ago,Hardware,Apple was surprised by AI-driven demand for Macs,Sarah Perez,1 hour ago, ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
11 TechNadu.com https://www.technadu.com/ When Detection Fails Quietly, What Are Teams Really Chasing?,By,Vishwa Pandagle,|,Published,Can a VPN Keep You Safe in War Zones? VPN Providers and Experts Answer Tough Questions,By,Rachita Jain,|,Pub ...
  • English
  • News
  • 海外
  • 情報提供
12 TechRadar https://www.techradar.com/ I went hands-on with the Motorola Razr Fold, and it feels like Moto's excellent flip phone formula finally scaled up,Motorola’s Razr Fold feels like the company’s most serious foldable yet, pairing th ...
  • English
  • News
  • 海外
  • ブログ
13 The Verge https://www.theverge.com/ The more young people use AI, the more they hate it,Caught between fears of job loss and social stigma, Gen Z’s opinions of AI are hitting new lows.,Janus Rose,11:00 AM UTC,The craziest part of Musk ...
  • English
  • News
  • 海外
  • ブログ
14 wired https://www.wired.com/ Beg, Borrow, Steal,Elon Musk Seemingly Admits xAI Has Used OpenAI’s Models to Train Its Own,While answering questions under oath, Musk argued it’s standard practice for AI labs to use their competitor ...
  • English
  • News
  • ブログ
15 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 「ChatGPT」に提供する個人情報を管理する5つの方法--データプライバシーを取り戻す,2026-05-01 07:00,KPMGコンサルティング、「サイバーセキュリティ主要課題2026」を発表,2026-04-30 13:30,AIエージェントが職場に浸透する時代へ--シスコシステムズが提唱する3つの保護機能,2026-04-30 12:55,Facebook、シェアした投稿にZ世代のスラング ...
  • Japanese
  • News
  • 情報提供
16 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|マルウェアレポート(/malware_topics/),2026.4.30,【2026年3月 マルウェアレポート】フィッシング統計の変化から見る最新のフィッシング手法,2026年3月にESET製品が日本国内で検出したマルウェアの概要について紹介しています。また、2026年2月のフィッシング統計の変化とフィッシング手法の変化について紹介します。,公開鍵暗号方式,無線LANの暗号化方式、WPA ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Compass Security https://www.compass-security.com/ Digital Security as a Key Priority for SMEs,30.04.2026,The Südostschweiz article on the Bündner KMU-Tag highlights the growing importance of digital security for SMEs. Compass Security is mentioned as ...
  • English
  • Web診断
  • 会社
  • CTF
  • 教育
  • インシデント対応
  • Forensic
  • E-Learning
2 Positive Technologies https://www.ptsecurity.com/ MaxPatrol Endpoint Security,4 июня 2026,Онлайн-запуск: PT NAD 13.0 — Облачное детектирование, заоблачное реагирование,Дмитрий Ефанов, Андрей Тюленев, Виктор Еременко, Мария Молодцова,Зарегистрироватьс ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
3 Trustwave https://www.trustwave.com/ja-jp/ Market Guide for Incident Response Retainer Services,LevelBlue named in 2026 Gartner,Market Guide for Outsourced MSS
  • English
  • Web診断
  • Web診断
  • ネットワーク診断
  • Tools
  • Tools
  • 会社
  • 会社
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • セキュリティ強化支援
  • 要件コンサルティング
  • SIEM
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • PCIDSS対応
  • IDS/IPS管理
  • DDos対策
4 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年4月30日,お知らせ,シングルサインオンソリューションの最新版「VANADIS SecureJoin Ver.5.2.0」を提供開始,04.30,お知らせ,シングルサインオンソリューションの最新版「VANADIS SecureJoin Ver.5.2.0」を提供開始,2026
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
5 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2026.04.30,[2026年4月号(2026年3月分)]暴露型ランサムウェア攻撃統計CIGマンスリーレポート,最新レポート,2026.04.29,≪日経XTECH≫「侵入型」が主流に ランサム攻撃の基礎,メディア掲載,[検知傾向]2026年3月度 MBSD-SOCの検知傾向トピックス,2026/04/29,メディア掲載,≪日経XTECH≫「侵入型」が主流に ランサム攻撃の基礎,2026/04 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
6 株式会社SHIFT SECURITY https://www.shiftsecurity.jp/ ランサムDDoSとは?脅迫メールが届いた際の初動対応と組織を守る5つの防御策,2026.04.30,用語・国際規格,ランサム攻撃とは?被害事例と企業が取り組むべき効果的な対策・防止のポイント,2026.04.21,用語・国際規格
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • スマフォ診断
  • コンサル
  • Pentest
  • Cloud
  • Salesforceセキュリティ診断
  • 診断内製化支援
  • エンドポイント診断
  • 監視
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Hacking Articles https://www.hackingarticles.in/ Lateral Movement,,,Red Teaming,Impacket for Pentester: Net,April 29, 2026,April 30, 2026,by,raj,13 Min Reading,This article walks through three authentication paths that impacket-net supports — NTLM h ...
  • English
  • Web診断
  • 海外
  • Hacking
  • 教育
  • ブログ
  • Pentest
  • 情報提供
2 Hacktricks https://book.hacktricks.wiki/en/index.html NaxusAI – AI Powered Security Scanner,NaxusAI,is an AI-powered security platform to find exploitable vulnerabilities before attackers do.,Code security tip,: sign up for NaxusAI, a smart vulnerability ...
  • Japanese
  • News
  • 海外
  • Pentest
  • 情報提供
  • Exploit
3 PT SWARM https://swarm.ptsecurity.com/ Thinking in Graphs with IPAHound,Written by,Mikhail Sukhov,on,April 30, 2026,At PT SWARM, we increasingly encounter infrastructures built on alternative implementations of Microsoft Active Directory. ...
  • English
  • 海外
  • ブログ
  • 情報提供
4 Rapid7 ブログ https://www.rapid7.com/blog/ 3695,Industry Trends,Five Things we Took Away from Gartner SRM Sydney 2026,Rapid7,Vulnerabilities and Exploits,CVE-2026-41940: cPanel & WHM Authentication Bypass,Rapid7,Industry Trends,Experts on Expe ...
  • English
  • 大手
  • 海外
  • 会社
  • ブログ
  • 情報提供
5 サイオスセキュリティブログ https://security.sios.jp/category/vulnerability/ OSS脆弱性ブログ,OSS脆弱性ブログ,Linux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431),04/23/2026にLinux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431)が公開されていました。既にPoCも出回っており、早急な対応が必要です。遅くなりましたが、今回はこちらの脆 ...
  • Japanese
  • ブログ
  • 情報提供
組織
脆弱性通知サイト