セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

2026年3月6日 - ページ診断結合レポート改善

複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。

更新日:2026年2月9日12:59

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 9.8 緊急
ネットワーク
scshr hr portal scshrのhr portalにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2025-48780 2026-02-6 10:41 2025-06-6
2 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 CWE-73
ファイル名やパス名の外部制御
CVE-2025-48781 2026-02-6 10:41 2025-06-6
3 9.8 緊急
ネットワーク
scshr hr portal scshrのhr portalにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-48782 2026-02-6 10:41 2025-06-6
4 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 CWE-73
ファイル名やパス名の外部制御
CVE-2025-48783 2026-02-6 10:41 2025-06-6
5 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2025-48784 2026-02-6 10:41 2025-06-6
6 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおける重要な機能に対する認証の欠如に関する脆弱性 CWE-306
重要な機能に対する認証の欠如 解説
CVE-2025-5192 2026-02-6 10:41 2025-06-6
7 6.8 警告
物理
Elspec LTD G5DFR ファームウェア Elspec LTDのG5DFR ファームウェアにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2025-59392 2026-02-6 10:41 2025-11-6
8 7.2 重要
ネットワーク
Sangoma freepbx SangomaのfreepbxにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-64328 2026-02-6 10:41 2025-11-7
9 6.5 警告
ネットワーク
Salesforce.com, inc. MuleSoft Anypoint Extension Pack Salesforce.com, inc.のMuleSoft Anypoint Extension Packにおけるコードインジェクションの脆弱性 CWE-94
コード・インジェクション
CVE-2025-10875 2026-02-6 10:41 2025-11-4
10 7.5 重要
ネットワーク
Intelbras ICIP 30 Firmware IntelbrasのICIP 30 Firmwareにおける複数の脆弱性 CWE-255
CWE-256
CWE-522
CVE-2025-13187 2026-02-6 10:41 2025-11-14

更新日":2026年4月25日4:08

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 4.3 MEDIUM
隣接
openbsd openbsd In OpenBSD through 7.8, the slaacd and rad daemons have an infinite loop when they receive a crafted ICMPv6 Neighbor Discovery (ND) option (over a local network) with length zero, because of an "nd_opt_len * 8 - 2" expression with no preceding check for whether nd_opt_len is zero. New CWE-1284
CWE-835
入力で指定された数量の不適切な検証
無限ループ
CVE-2026-41285
2026-04-25 03:59 2026-04-21
2 5.5 MEDIUM
ローカル
uutils coreutils The sort utility in uutils coreutils is vulnerable to a process panic when using the --files0-from option with inputs containing non-UTF-8 filenames. The implementation enforces UTF-8 encoding and utilizes expect(), causing an immediate crash when encountering valid but non-UTF-8 paths. This diverg… New CWE-248
キャッチされない例外
CVE-2026-35348
2026-04-25 03:57 2026-04-23
3 7.5 HIGH
ネットワーク
powerdns authoritative A rogue primary server may cause file descriptor exhaustion and eventually a denial of service, when a PowerDNS secondary server forwards a DNS update request to it. New CWE-400
リソースの枯渇
CVE-2026-33610
2026-04-25 03:53 2026-04-22
4 6.5 MEDIUM
ネットワーク
powerdns authoritative Incomplete escaping of LDAP queries when running with 8bit-dns enabled allows users to perform queries of internal domain subtrees. New CWE-90
LDAP インジェクション
CVE-2026-33609
2026-04-25 03:52 2026-04-22
5 9.8 CRITICAL
ネットワーク
powerdns authoritative An attacker can send a notify request that causes a new secondary domain to be added to the bind backend, but causes said backend to update its configuration to an invalid one, leading to the backend no longer able to run on the next restart, requiring manual operation to fix it. New CWE-94
コード・インジェクション
CVE-2026-33608
2026-04-25 03:52 2026-04-22
6 8.2 HIGH
ネットワーク
powerdns dnsdist A rogue backend can send a crafted UDP response with a query ID off by one related to the maximum configured value, triggering an out-of-bounds write leading to a denial of service. New CWE-122
ヒープオーバーフロー
CVE-2026-33602
2026-04-25 03:52 2026-04-22
7 8.1 HIGH
隣接
powerdns dnsdist A rogue backend can send a crafted SVCB response to a Discovery of Designated Resolvers request, when requested via either the autoUpgrade (Lua) option to newServer or auto_upgrade (YAML) settings. DDR upgrade is not enabled by default. New CWE-125
境界外読み取り
CVE-2026-33599
2026-04-25 03:52 2026-04-22
8 9.1 CRITICAL
ネットワーク
powerdns dnsdist A cached crafted response can cause an out-of-bounds read if custom Lua code calls getDomainListByAddress() or getAddressListByDomain() on a packet cache. New CWE-125
境界外読み取り
CVE-2026-33598
2026-04-25 03:51 2026-04-22
9 7.5 HIGH
ネットワーク
powerdns dnsdist PRSD detection denial of service New CWE-116
不適切なエンコード、または出力のエスケープ
CVE-2026-33597
2026-04-25 03:51 2026-04-22
10 6.5 MEDIUM
隣接
powerdns dnsdist A client might theoretically be able to cause a mismatch between queries sent to a backend and the received responses by sending a flood of perfectly timed queries that are routed to a TCP-only or DNS over TLS backend. New CWE-190
整数オーバーフローまたはラップアラウンド
CVE-2026-33596
2026-04-25 03:50 2026-04-22

対象期間 : 2026-04-18 〜 2026-04-25

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! Cockpit システム管理ツール 360 2026-04-18 Information 有り 表示
2 New!! Linux Kernel 5.10(LTS) OS 5.10.253 2026-04-18 Information 有り 表示

対象期間 : 2026-03-01 〜 2026-07-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Ruby 3.2 2026-03-31
2 注意 MySQL 8 2026-04-19
3 Django4.2 LTS 2023-12-31 2026-04-30
4 Red Hat OpenJDK 8 for Windows 2026-05-31
5 Red Hat OpenJDK 8 2026-05-31
6 Java 8 (LTS) 2026-05-31
7 MariaDB 10.6 2026-06-30
8 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-4-25 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ let tim cook,Six things I’ll remember when I think about Tim Cook’s version of Apple,Under Cook, Apple became hugely successful, if not always surprising.,Andrew Cunningham,–,4/24/2026,|,139,Google wi ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 cnet https://www.cnet.com/ Kids, Social Media and Safety: Why a Years-Long Battle Has No End in Sight,02,'Apex' Review: Charlize Theron Netflix Thriller Avoids Rock Bottom, but Barely,Aurzen Zip Cyber Foldable Portable Projecto ...
  • English
  • News
  • 海外
  • ブログ
3 is 702(インターネットセキュリティナレッジ) https://news.trendmicro.com/ja-jp/ 【警察庁発表】令和7年のフィッシング詐欺や特殊詐欺、生成AIを悪用した詐欺などの被害状況を解説,2026/4/24,詐欺,2026/4/20,詐欺 (105),ネット詐欺 (97),偽メール/偽SMS (40),詐欺電話 (32),迷惑メール (24)
  • Japanese
  • News
  • 大手
4 Mashable https://mashable.com/ Say More,Look Up,bookcon sit-down,'Heated Rivalry' is a hit, but author Rachel Reid is trying to maintain her normalcy amidst the phenomenon,love the brick,Why you should hold on to your old smartphon ...
  • English
  • News
  • 海外
  • ブログ
5 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.04.25(土),2026.4.24 Fri 8:05,役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出,日本カーソリューションズ株式会社は4月7日、同社社員名簿と連絡先の流出について発表した。,蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿,2026.4.24 Fri 8:05,システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェ ...
  • Japanese
  • News
  • 情報提供
6 scmagazine https://www.scmagazine.com/ UNC6692 impersonates help desk employees to drop SNOW malware via Teams,Steve,Zurier,April 24, 2026,Attackers abuse Teams chat to deliver malware after help desk phishing scam.,AI/ML,AI as the defende ...
  • English
  • News
  • 海外
  • 情報提供
7 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/04/24,ランサムウェア感染んでシステム障害、新エフエイコム株式会社,2026/04/24,「なごや土日クラブ活動ポータル」委託先事業者が電子メール誤送信│名古屋市,ゼロトラストセキュリティ
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
組織
脆弱性通知サイト
2026-4-24 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Bleeping Computer® https://www.bleepingcomputer.com/ Spain dismantles major $4.7M manga piracy platform, arrests four,Microsoft releases emergency patches for critical ASP.NET flaw,Kyber ransomware gang toys with post-quantum encryption on Windows,New n ...
  • English
  • News
  • 海外
  • 情報提供
2 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-04-23,German Bundestag President's Signal Account Phished,Governance Failure: Security experts criticise the use of consumer messaging apps for government business following attack on Julia Klöck ...
  • English
  • News
  • 海外
  • 情報提供
3 Cybersecurity News https://securityonline.info/ CVE-2026-39987,Marimo Remote Code Execution Vulnerability →,CVE-2026-33626 - An actively exploited vulnerability has been detected. Please review the threat intelligence report immediately.,April 23, ...
  • English
  • News
  • 海外
  • 情報提供
4 Engadget https://www.engadget.com/ 2027 BMW i7 first look: A fantastically techy car for the 1 percent,The star of the show is BMW's Neue Klasse design and its optional 31.5-inch Theater Screen (plus an HDMI port).,Sam Rutherford,11 ho ...
  • English
  • News
  • 海外
  • ブログ
5 Gizmodo https://gizmodo.com/ Anker’s UV Printer Can Handle Almost Anything… If You Know What You’re Doing,You shouldn’t expect to print on foam or shirts, but there’s no end to the types of personalized gifts you can make.,Apr 23 ...
  • English
  • News
  • 海外
  • ブログ
6 HELPNETSECURITY https://www.helpnetsecurity.com/ With AI’s help, North Korean hackers stumbled into a near-undetectable attack,April 23, 2026,Hacker with a special interest in breaching sports institutions ends behind bars,April 23, 2026,Apple fixes ...
  • English
  • News
  • 海外
  • 情報提供
7 Schneier on Security https://www.schneier.com/ FBI Extracts Deleted Signal Messages from iPhone Notification Database,404 Media,reports,(alternate,site,):,The FBI was able to forensically extract copies of incoming Signal messages from a defendant ...
  • English
  • News
  • 海外
  • ブログ
8 securityweek https://www.securityweek.com/ Cloudsmith Raises $72 Million in Series C Funding,The company will use the investment to accelerate product development and grow go-to-market efforts.,Chinese Cybersecurity Firm’s AI Hacking Claims Dr ...
  • English
  • News
  • 海外
  • 情報提供
9 TechCrunch https://techcrunch.com/ The first StrictlyVC of 2026 hits SF on April 30. Tickets are going fast.,Register now.,Startups,Redwood Materials loses COO amid layoffs, restructuring,Sean O'Kane,27 minutes ago,AI,OpenAI releases G ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
10 TechNadu.com https://www.technadu.com/ Tropic Trooper Deploys AdaptixC2 and Custom Beacon Listener,By,Lore Apostol,|,Published,Apple Patches Bug Exposing Deleted Chat Messages via Logged Notifications,By,Lore Apostol,|,Published,Rituals Co ...
  • English
  • News
  • 海外
  • 情報提供
11 The Verge https://www.theverge.com/ You’re about to feel the AI money squeeze,Ads, rate limits, feature restrictions, price hikes. The AI free ride is over.,Hayden Field,1:45 PM UTC,Spirit is broken,Darryl Campbell,Great news, the Moto ...
  • English
  • News
  • 海外
  • ブログ
12 wired https://www.wired.com/ The Big Story,Crime,They Made D4vd a Star. Now They Want Him Convicted of Murder,A legion of young fans propelled the singer D4vd to viral fame. Now that he’s been charged with the murder of 14-year-o ...
  • English
  • News
  • ブログ
13 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 「Android」でファイルを暗号化--無料アプリ「OpenKeyChain」を使用した簡単な手順,2026-04-24 07:00,F5、AIのセキュリティリスクやアプリ統合運用管理のダッシュボードを発表,2026-04-23 15:28,リコージャパン、SCS評価制度対応を支援--中堅・中小企業向けに全国展開,2026-04-23 11:18,「Firefox」最新版で271件の脆弱性を修正、 ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Trustwave https://www.trustwave.com/ja-jp/ UPCOMING WEBINAR,Live Cyber Lab: How We Detected a Suspected North Korean IT Worker,NEWS,LevelBlue + SentinelOne Partner to Deliver AI-Powered Managed Security Operations
  • English
  • Web診断
  • Web診断
  • ネットワーク診断
  • Tools
  • Tools
  • 会社
  • 会社
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • セキュリティ強化支援
  • 要件コンサルティング
  • SIEM
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • PCIDSS対応
  • IDS/IPS管理
  • DDos対策
2 サイバーリーズン https://www.cybereason.co.jp/ Cybereasonとは,Cybereasonとは,導入事例,製品紹介動画,製品関連資料,第三者による評価,製品・サービス,製品・サービスTOP,製品,Cybereason EDR,Cybereason NGAV,Cybereason XDR,Cybereason CNAPP,Cybereason Endpoint Control,Cybereason MTD,Cybereason Vulnera ...
  • Japanese
  • 海外
  • 会社
  • Endpoint Detection and Response(EDR)
  • セキュリティ強化支援
  • 要件コンサルティング
  • ログ管理
  • 日本法人
3 株式会社 神戸デジタル・ラボ https://www.kdl.co.jp/ 2026.04.23,イベント・セミナー,ランサムウェア被害を拡大させないための実践対応と事前準備 ―インシデントを「初動ミス」で致命傷にしないために―,2026.04.23,イベント・セミナー,AI World 2026 春 大阪,2026.05.27,ランサムウェア被害を拡大させないための実践対応と事前準備 ―インシデントを「初動ミス」で致命傷にしないために―,2026.05.20〜2026. ...
  • Japanese
  • Web診断
  • コンサル
  • インシデント対応
  • セキュリティ強化支援
  • システム開発
  • 標的型メール訓練
  • スマフォアプリ開発
4 株式会社スリーシェイク(3-shake Inc.) https://3-shake.com/ 2026.04.23,プレスリリース,スリーシェイク、2026 Google Cloud Infrastructure Modernization Partner of the Year - Japan を受賞,2026.04.23,プレスリリース,スリーシェイク、2026 Google Cloud Infrastructure Modernization Partner of the Year ...
  • Japanese
  • Web診断
  • 会社
  • 要件コンサルティング
  • 自動診断ツール
  • Cloudセキュリティ
  • Cloud
  • AWS
  • GCP
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Qualys Security Blog https://blog.qualys.com/ April 23, 2026,9,31
  • English
  • 大手
  • 海外
  • ブログ
  • 情報提供
2 Redhatの公式ブログ https://www.redhat.com/ja/blog OpenClaw エディション:Red Hat AI で「Bring Your Own Agent」を運用化,2026 年 3 月 16 日,|,Adel Zaalouk,AI/ML,ブログ投稿,神経系に魂が宿る:ソブリンクラウドこそが通信業界の真の第二幕となる理由,2026 年 2 月 26 日,|,Christof Stallmach,AI/ML,,,Digital sovereignty,, ...
  • English
  • 大手
  • 会社
  • ブログ
  • 情報提供
3 Suciriブログ https://blog.sucuri.net/ 683 posts,WordPress DDoS Protection: How to Keep Your Site Online,Sucuri,April 23, 2026,Security Education,WordPress Security,WordPress DDoS Protection: How to Keep Your Site Online,Sucuri,April 23, 2 ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
4 Ubuntuの公式ブログ https://ubuntu.com/blog Cloud and server,Canonical releases Ubuntu 26.04 LTS Resolute Raccoon,by,Canonical,on 23 April 2026,Article,Ubuntu Pro comes to Nutanix bare-metal Kubernetes,by,Canonical,on 8 April 2026,Article,Ubunt ...
  • English
  • 大手
  • 海外
  • ブログ
  • 情報提供
5 サイバーリーズンブログ https://www.cybereason.co.jp/blog/ Cybereasonとは,Cybereasonとは,導入事例,製品紹介動画,製品関連資料,第三者による評価,製品・サービス,製品・サービスTOP,製品,Cybereason EDR,Cybereason NGAV,Cybereason XDR,Cybereason CNAPP,Cybereason Endpoint Control,Cybereason MTD,Cybereason Vulnera ...
  • Japanese
  • 海外
  • 会社
  • ブログ
  • 情報提供
6 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Apr 23 18:57:42 2026,■,2026.04.23,■,「iPhoneの通知経由で暗号チャットの履歴を盗み見られる問題」を解決するアップデートがiOS 26.4.2として配信される,(gigazine, 2026.04.23),iOS / iPadOS 26.4.2 / 18.7.8 公開。 ロギングの欠陥,CVE-2026-28950,を修正 ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 IPA 情報処理推進機構 https://www.ipa.go.jp/ セキュリティ,2026年4月23日,情報セキュリティ安心相談窓口の相談状況[2026年第1四半期(1月~3月)]を公開しました,セキュリティ,2026年4月23日,サイバーセキュリティ相談窓口の相談状況[2026年第1四半期(1月~3月)]を公開しました,2026年4月23日,ITパスポート試験専用サイトのシステムメンテナンス等のお知らせ
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
2 National Vulnerability Database https://nvd.nist.gov/ CVE-2026-23337,- In the Linux kernel, the following vulnerability has been resolved: pinctrl: pinconf-generic: Fix memory leak in pinconf_generic_parse_dt_config() In pinconf_generic_parse_dt_config ...
  • English
  • 組織
  • 行政
3 NICT 情報通信研究機構 http://www.nict.go.jp/ お知らせ,NICT、ナシュア・ソリューションズ、ZenmuTech、公共自治体向けメッシュネットワーク「ナーブネット(NerveNet)」への秘密分散技術実装に向けた共同開発を開始,2026年,4月23日,災害に強い地域ネットワークとデータ無意味化により、自治体の情報漏えいリスク低減を目指す,国立研究開発法人情報通信研究機構(以下「NICT」)、ナシュア・ソリューションズ株式会社(以下「ナシュア・ ...
  • Japanese
  • 組織
  • 行政
4 NPO 日本ネットワークセキュリティ協会 http://www.jnsa.org/ 【学生・学校関係者限定】教育部会「JNSA セキュリティ カフェ 2026 #1」>>,2026年7月2日(木)オンライン(Zoomウェビナー)にて開催!!,2026.4.23,【学生・学校関係者限定】「JNSA セキュリティ カフェ 2026 #1」の参加受付を開始しました!
  • Japanese
  • 組織
Wordpress
プロキシ
Firewall
セキュリティ勧告
ドキュメント