セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年5月19日16:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - (複数のベンダ) (複数の製品) CISA ICS Advisory / ICS Medical Advisory(2026年05月14日) New - - 2026-05-18 14:06 2026-05-15
2 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71297 2026-05-18 12:19 2026-05-8
3 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71298 2026-05-18 12:19 2026-05-8
4 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71299 2026-05-18 12:19 2026-05-8
5 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71300 2026-05-18 12:19 2026-05-8
6 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71301 2026-05-18 12:19 2026-05-8
7 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2025-71302 2026-05-18 12:19 2026-05-8
8 6.7 警告
ローカル
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows リッチ テキスト エディットの特権昇格の脆弱性 New CWE-415
二重解放
CVE-2026-21530 2026-05-18 12:19 2026-05-12
9 6.5 警告
ネットワーク
アップル visionos
watchOS
iOS
tvOS
iPadOS
アップルのiPadOS等の複数製品におけるバッファエラーの脆弱性 New CWE-119
バッファエラー
CVE-2026-28847 2026-05-18 12:19 2026-05-11
10 7.5 重要
ネットワーク
アップル iOS
iPadOS
アップルのiPadOS等の複数製品における不正な認証に関する脆弱性 New CWE-863
不正な認証
CVE-2026-28873 2026-05-18 12:19 2026-05-11

更新日":2026年5月19日4:16

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 10.0 CRITICAL
ネットワーク
dhtmlx pdf_export_module PDF Export Module used in DHTMLX's products Gantt and Scheduler is vulnerable to Remote Code Execution due to lack of "data" parameter sanitization. An unauthenticated attacker can inject the malicious JavaScript code to the parameter whose value is processed by Node.js and subsequently executed. T… New CWE-78
OSコマンド・インジェクション
CVE-2026-41553
2026-05-19 03:40 2026-05-15
2 8.7 HIGH
ネットワーク
mattermost mattermost_server Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13, 11.4.x <= 11.4.3 fail to sanitize sensitive configuration fields before including them in support packet generation, which allows a Mattermost System Admin or any party with access to a support packet to obtain sensitive credentials in plai… New CWE-200
情報漏えい
CVE-2026-6346
2026-05-19 03:39 2026-05-18
3 7.6 HIGH
ネットワーク
mattermost mattermost_server Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13, 11.4.x <= 11.4.3 fail to sanitize sensitive configuration fields in the Mattermost Calls plugin which allows an attacker with access to a support packet to obtain TURN server credentials via the plaintext values present in the exported plug… New CWE-200
情報漏えい
CVE-2026-6347
2026-05-19 03:39 2026-05-18
4 9.8 CRITICAL
ネットワーク
radare radare2 radare2 6.1.5 contains a use-after-free vulnerability in the gdbr_threads_list() function that allows remote attackers to trigger memory corruption by sending a valid qfThreadInfo response followed by a malformed qsThreadInfo response. Attackers can exploit this vulnerability through GDB remote deb… New CWE-416
解放済みメモリの使用
CVE-2026-8695
2026-05-19 03:38 2026-05-16
5 9.8 CRITICAL
ネットワーク
radare radare2 radare2 6.1.5 contains a use-after-free vulnerability in the gdbr_pids_list() function within the GDB client core that allows remote attackers to cause a denial of service or potentially execute arbitrary code by sending malformed thread information responses. Attackers can trigger the vulnerabilit… New CWE-416
解放済みメモリの使用
CVE-2026-8696
2026-05-19 03:38 2026-05-16
6 4.3 MEDIUM
ネットワーク
mattermost mattermost_server Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to enforce the PostEditTimeLimit on non-message post fields which allows an authenticated user to modify post file attachments, props, and pin status after the edit window has expired via the post patch and update API endpoints.. Matter… New CWE-672
有効期限後または解放後のリソースの操作
CVE-2026-4053
2026-05-19 03:37 2026-05-16
7 6.5 MEDIUM
ネットワーク
mattermost mattermost_server Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13, 11.4.x <= 11.4.3 Fail to validate the response body of proxied images, which allows a remote attacker to enact client-side DoS via an SVG file served from an attacker-controlled origin under a non-SVG Content-Type header (e.g. image/png) em… New CWE-754
例外的な状態における不適切なチェック
CVE-2026-4054
2026-05-19 03:36 2026-05-16
8 6.5 MEDIUM
ネットワーク
open5gs open5gs A vulnerability has been found in Open5GS up to 2.7.7. Affected is the function ogs_sbi_client_add in the library /lib/sbi/client.c of the component NRF. The manipulation of the argument client_pool leads to denial of service. It is possible to initiate the attack remotely. The exploit has been dis… New CWE-404
リソースの不適切なシャットダウンおよびリリース
CVE-2026-8731
2026-05-19 03:35 2026-05-17
9 9.1 CRITICAL
ネットワーク
openwebui open_webui Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.9.0, the LDAP authentication endpoint does not validate that the submitted password is non-empty before performing a Simple Bind against the LDAP server. The LdapForm Pydantic model accepts… New CWE-287
NVD-CWE-noinfo
不適切な認証
CVE-2026-44551
2026-05-19 03:35 2026-05-16
10 6.5 MEDIUM
ネットワーク
open5gs open5gs A vulnerability was detected in Open5GS up to 2.7.7. This affects an unknown function in the library /lib/sbi/message.c of the component NRF. Performing a manipulation of the argument service-names/snssais results in denial of service. The attack is possible to be carried out remotely. The exploit … New CWE-404
リソースの不適切なシャットダウンおよびリリース
CVE-2026-8729
2026-05-19 03:35 2026-05-17

対象期間 : 2026-04-01 〜 2026-08-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MySQL 8 2026-04-19
2 注意 Django4.2 LTS 2023-12-31 2026-04-30
3 Red Hat OpenJDK 8 for Windows 2026-05-31
4 Red Hat OpenJDK 8 2026-05-31
5 Java 8 (LTS) 2026-05-31
6 MariaDB 10.6 2026-06-30
7 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-5-19 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ All roads lead to Starship,The US space enterprise is desperately waiting for Starship—will it finally deliver?,“This is such a wild ride. The highs are high. The lows are low.”,Eric Berger,–,5/18/202 ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ INTERPOL ‘Operation Ramz’ seizes 53 malware, phishing servers,SHub macOS infostealer variant spoofs Apple security updates,5 Steps to Managing Shadow AI Tools Without Slowing Down Employees,Leaked Sha ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ AI,Google I/O 2026: How to Watch the Keynote and What to Expect,We're just a day away from Google's annual developers conference, where we expect updates on Gemini AI, Android XR, smart glasses and mo ...
  • English
  • News
  • 海外
  • ブログ
4 Engadget https://www.engadget.com/ AI,The jury in the OpenAI case has ruled against Elon Musk,The three week trial ended with less than two hours of deliberation.,By,Igor Bonifacic,Read More,Google,Google's much-improved app icons are ...
  • English
  • News
  • 海外
  • ブログ
5 Gizmodo https://gizmodo.com/ Elon Musk Loses OpenAI Trial in Dumbest Way Imaginable,Too little too late.,Artificial Intelligence,AJ Dellinger,May 18,Someone Shoved Cameras Into Sony Earbuds, and Now They’re Basically Smart Glasse ...
  • English
  • News
  • 海外
  • ブログ
6 HELPNETSECURITY https://www.helpnetsecurity.com/ AI is drowning software maintainers in junk security reports,May 18, 2026,Game over for 74 suspected scammers after Dutch cops plastered their faces on billboards,May 18, 2026,Attackers are exploiting ...
  • English
  • News
  • 海外
  • 情報提供
7 Krebs on Security https://krebsonsecurity.com/ CISA Admin Leaked AWS GovCloud Keys on Github,May 18, 2026,6 Comments,Until this past weekend, a contractor for the,Cybersecurity & Infrastructure Security Agency,(CISA) maintained a public,GitHub,rep ...
  • English
  • News
  • 海外
  • ブログ
8 Mashable https://mashable.com/ Trending Now,Look Up,Mashable's Best: E-readers, robovacs, laptops, earbuds, smart home and more,Mashable Selects,In Color,Say More,Gifts for Moms, Dads, and Grads,Ranked,Safety Net,In My Bag,Versus,A ...
  • English
  • News
  • 海外
  • ブログ
9 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.05.19(火),特集,2026年5月18日,AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった,Claude に EC サイトをゼロから作らせて、完成したアプリを自社の AeyeScan でスキャンしてみたら、Critical も High もゼロ。ぱっと見は悪くない結果ですが、この数字の中身を掘っていく ...
  • Japanese
  • News
  • 情報提供
10 Schneier on Security https://www.schneier.com/ Zero-Day Exploit Against Windows BitLocker,It’s,nasty,, but it requires physical access to the computer:,The exploit, named YellowKey, was,published,earlier this week by a researcher who goes by the a ...
  • English
  • News
  • 海外
  • ブログ
11 scmagazine https://www.scmagazine.com/ (Adobe Stock),Critical bug in F5 NGINX actively exploited,Steve,Zurier,May 18, 2026,Experts raise concerns because NGINX runs in front of one-third of al website worldwide.,Data Security,AI Has a data ...
  • English
  • News
  • 海外
  • 情報提供
12 securityweek https://www.securityweek.com/ Millions Impacted Across Several US Healthcare Data Breaches,Several healthcare data breaches impacting hundreds of thousands and even millions were added to the HHS tracker.,‘Claw Chain’ OpenClaw Fla ...
  • English
  • News
  • 海外
  • 情報提供
13 TechNadu.com https://www.technadu.com/ Q1 2026 Android Threat Landscape: Banking Trojans, Triada.ag Backdoor Surge,By,Lore Apostol,|,Published,First Shai-Hulud Worm Clones Emerge in NPM Supply Chain,By,Lore Apostol,|,Published,14,200 URLs ...
  • English
  • News
  • 海外
  • 情報提供
14 TechRadar https://www.techradar.com/ to Tech Radar club,Earn your first badge,‘Coming Bright Up’ — Apple reveals when to tune into the WWDC 26 keynote and teases what’s coming — and yes, it’s probably Siri,A glowing invite might hint at ...
  • English
  • News
  • 海外
  • ブログ
15 The Verge https://www.theverge.com/ Musk v. Altman proved that AI is led by the wrong people,Public opinion of the AI industry is already sinking. A parade of untrustworthy executives makes it look worse.,Hayden Field,7:00 PM UTC,Bad, B ...
  • English
  • News
  • 海外
  • ブログ
16 wired https://www.wired.com/ Model Behavior,Elon Musk Loses Landmark Lawsuit Against OpenAI,The nine-member panel took only two hours to return a verdict in favor of OpenAI on Monday, which the judge quickly adopted as her own fi ...
  • English
  • News
  • ブログ
17 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 新着PDF:「SaaSの死」,「パッチ適用」という悪循環--アプリセキュリティがもはや不十分な理由,2026-05-19 06:00,3つの「なぜ」で導く組織的セキュリティ施策--ZDNETセキュリティセミナー開催,2026-05-18 10:30,企業の実態とインシデント演習の考え方,2026-05-18 07:00,企業におけるアプリケーションセキュリティの再定義,2026-05-18 06: ...
  • Japanese
  • News
  • 情報提供
18 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/05/18,小学校教員が個人情報入り画像を撮影しSNS投稿、拡散や不正確な情報も│仙台市,2026/05/18,外部VPNからサーバーに不正アクセス、システム利用者個人情報漏えいの可能性│アルプスアルパイン株式会社,マクニカ動画配信ポータル|マクニカ SD Stream,【レポート】第9回ウェビナー「Webサイトのセキュリティ対策を考える、W...,【レポート】第8回ウェビナー「テレワー ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Positive Technologies https://www.ptsecurity.com/ ВЕБИНАР,Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней,28 мая в 14:00,КИБЕРУЧЕНИЯ,Начать проверку,Киберучения Standoff,Проведите аудит вашей команды ИБ всего за один день,Начать ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
2 Trustwave https://www.trustwave.com/ja-jp/ LevelBlue + SentinelOne Partner to Deliver AI-Powered Managed Security Operations and Incident Response.
  • English
  • Web診断
  • Web診断
  • ネットワーク診断
  • Tools
  • Tools
  • 会社
  • 会社
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • セキュリティ強化支援
  • 要件コンサルティング
  • SIEM
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • PCIDSS対応
  • IDS/IPS管理
  • DDos対策
3 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年5月18日 更新,2026年5月27日 開催,クラウド運用の課題を解決!Hinemosで実現する統合管理(2026年5月27日),2026年5月18日 更新,2026年6月15日 開催,当社主催セミナー「生成AIを活用した暗黙知継承の取り組み」を開催,2026年6月15日 開催,2026.05.18 更新,当社主催セミナー「生成AIを活用した暗黙知継承の取り組み」を開催
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
4 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2026年5月18日,GSXはBLACKPANDAと連携し、様々なデバイスやツールの異常に関し相談受付・調査を対応 サイバー保険も付帯し、サイバー攻撃被害時の負担を軽減,2026年5月18日,Press Release,GSXはBLACKPANDAと連携し、様々なデバイスやツールの異常に関し相談受付・調査を対応,サイバー保険も付帯し、サイバー攻撃被害時の負担を軽減
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
5 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ シフトレフト支援サービス(設計レビュー/設計アドバイザリ),2026.05.18,コラム「内部不正対策の進め方|原因と事例、4つの対策ポイント」公開,コラム,2026.05.18,≪東洋経済オンライン/YAHOO!JAPANニュース≫"ミュトスの衝撃"を冷静に見るべき理由、騒動の影で進むサイバー攻撃の「大衆化」《4つの変化と基本対策の価値》,外部執筆記事,[技術者ブログ]Part3:AI for ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Acunetix Web Security Blog https://www.acunetix.com/blog/ REST API security testing: A complete guide,Web Security Zone,|,May 18, 2026,by,Jesse Neubert,Learn how to perform REST API security testing with a practical, step-by-step approach. This guide covers ...
  • English
  • Web診断
  • 海外
  • 会社
  • ブログ
  • 情報提供
2 ESETセキュリティブログ https://www.eset.com/jp/blog/ スマートグラスに「見られる世界」とは?進化を続けるスマートグラスによる新たなセキュリティとプライバシーリスクを軽減する方法,2026/5/18,著者:Phil Muncaster,ESET HOME セキュリティ,SOHO向けセキュリティ,デジタルプライバシー保護,オンラインスキャナ,リンクチェッカー,AIスキルチェッカー,ESETを選ぶ理由,ESET HOME セキュリティ,SOHO向けセキュリ ...
  • Japanese
  • 会社
  • ブログ
  • 情報提供
3 Hacktricks https://book.hacktricks.wiki/en/index.html Request Page update,Request Page update,Last Tower Solutions | Cybersecurity Consulting
  • Japanese
  • News
  • 海外
  • Pentest
  • 情報提供
  • Exploit
4 Sentinel One ブログ https://jp.sentinelone.com/blog/ From the Front Lines | 9 minute read,SHub Reaper | macOS Stealer Spoofs Apple, Google, and Microsoft in a Single Attack Chain,Read More >,Breaking the Black Box: A Case Study in Red-Teaming a Gove ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
5 Suciriブログ https://blog.sucuri.net/ 1042 posts,What to Do When a Third-Party Data Breach Puts Your Website at Risk,Sucuri,May 18, 2026,Website Security,What to Do When a Third-Party Data Breach Puts Your Website at Risk,Sucuri,May 18, 2 ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
6 Whitehat Security ブログ https://www.blackduck.com:443/blog.html PRODUCT RELEASE UPDATE,Polaris release update: Expanded integrations, deeper detection, complete license governance,Read the blog post
  • English
  • 海外
  • ブログ
  • 情報提供
7 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Mon May 18 18:54:56 2026,■,2026.05.18,》,LNG タンカー MRAWEH、UAE から日本に到着,MRAWEH LNG Tanker IMO: 9074638,(marinetraffic.com),中東産LNG積載船2隻が海峡通過、危機長期化で供給不足は累積,(日経, 5/9),欧州調査会社ケプラーの船舶追跡情報によると、アラブ ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
8 三井セキュアディレクション Research/Blog https://www.mbsd.jp/research/ シフトレフト支援サービス(設計レビュー/設計アドバイザリ),洲崎俊,#,諌山貴由,#,金子俊介,#,白倉 大河,#,安田祐一,#,国分裕,#,井餘田 笙悟,#,廣田一貴,#,先端技術セキュリティセンター,藤縄 直弘,#,加藤 創,#,荒牧 努,#,吉田裕也,#,戸田廉,#,一ノ瀬太樹,#,MI2
  • Japanese
  • 会社
  • ブログ
  • 情報提供
組織
プロキシ
脆弱性通知サイト
2026-5-18 JST
メディア・ニュース
ブログ