セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年7月22日12:12

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 9.8 緊急
ネットワーク
langflow langflow langflowにおけるハードコードされた認証情報の使用に関する脆弱性 New CWE-798
ハードコードされた認証情報の使用
CVE-2026-13446 2026-07-22 10:20 2026-07-17
2 9.8 緊急
ネットワーク
langflow langflow langflowにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2026-13448 2026-07-22 10:20 2026-07-17
3 8.8 重要
ネットワーク
langflow langflow langflowにおけるOS コマンドインジェクションの脆弱性 New CWE-78
OSコマンド・インジェクション
CVE-2026-14499 2026-07-22 10:20 2026-07-17
4 3.1
ネットワーク
Devolutions Devolutions Server DevolutionsのDevolutions Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 New CWE-639
ユーザ制御の鍵による認証回避
CVE-2026-15058 2026-07-22 10:20 2026-07-14
5 7.5 重要
ネットワーク
Devolutions Devolutions Server DevolutionsのDevolutions Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 New CWE-639
ユーザ制御の鍵による認証回避
CVE-2026-15637 2026-07-22 10:20 2026-07-14
6 7.1 重要
ネットワーク
Devolutions Devolutions Server DevolutionsのDevolutions Serverにおける不正な認証に関する脆弱性 New CWE-863
不正な認証
CVE-2026-15641 2026-07-22 10:20 2026-07-14
7 7.1 重要
ネットワーク
Wazuh Inc. Wazuh Wazuh Inc.のWazuhにおけるインタラクション頻度の制御に関する脆弱性  New CWE-799
インタラクション頻度の不適切な制御
CVE-2026-33434 2026-07-22 10:20 2026-07-17
8 6.5 警告
隣接
Wazuh Inc. Wazuh Wazuh Inc.のWazuhにおけるリソースの枯渇に関する脆弱性 New CWE-400
リソースの枯渇
CVE-2026-33754 2026-07-22 10:20 2026-07-17
9 7.5 重要
ネットワーク
Wazuh Inc. Wazuh Wazuh Inc.のWazuhにおけるヒープベースのバッファオーバーフローの脆弱性 New CWE-122
ヒープオーバーフロー
CVE-2026-34150 2026-07-22 10:20 2026-07-17
10 7.5 重要
ネットワーク
Wazuh Inc. Wazuh Wazuh Inc.のWazuhにおけるパストラバーサルの脆弱性 New CWE-22
パス・トラバーサル
CVE-2026-39359 2026-07-22 10:20 2026-07-17

更新日":2026年7月22日4:02

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.8 HIGH
ローカル
microsoft windows_subsystem_for_linux Buffer over-read in Windows Subsystem for Linux allows an authorized attacker to elevate privileges locally. New CWE-126
バッファオーバーリード
CVE-2026-57968
2026-07-21 03:39 2026-07-15
2 4.7 MEDIUM
ローカル
microsoft windows_subsystem_for_linux Time-of-check time-of-use (toctou) race condition in Windows Subsystem for Linux allows an authorized attacker to perform tampering locally. New CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2026-57973
2026-07-21 03:39 2026-07-15
3 6.5 MEDIUM
ネットワーク
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2012
windows_server_2016
windows_server_2019<…
Use of uninitialized resource in Windows RDP allows an authorized attacker to disclose information over a network. New CWE-908
初期化されていないリソースの使用
CVE-2026-57982
2026-07-21 03:39 2026-07-15
4 7.0 HIGH
ローカル
microsoft windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2022
windows_server_2025
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Runtime allows an authorized attacker to elevate privileges locally. New CWE-362
競合状態
CVE-2026-58527
2026-07-21 03:38 2026-07-15
5 4.6 MEDIUM
物理
microsoft windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2019
windows_server_2022
windows_server_2025
Out-of-bounds read in Windows USB Audio Class driver (usbaudio.sys) allows an unauthorized attacker to disclose information with a physical attack. New CWE-125
境界外読み取り
CVE-2026-58528
2026-07-21 03:33 2026-07-15
6 7.8 HIGH
ローカル
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2016
windows_server_2019
windows_server_2022<…
Heap-based buffer overflow in Windows Resilient File System (ReFS) allows an unauthorized attacker to execute code locally. New CWE-122
ヒープオーバーフロー
CVE-2026-58530
2026-07-21 03:28 2026-07-15
7 7.5 HIGH
ネットワーク
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2012
windows_server_2016
windows_server_2019<…
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows SMB allows an authorized attacker to elevate privileges over a network. New CWE-362
CWE-416
競合状態
解放済みメモリの使用
CVE-2026-58531
2026-07-21 03:26 2026-07-15
8 9.8 CRITICAL
ネットワーク
langflow langflow IBM Langflow OSS 1.0.0 through 1.10.0 could allow a remote attacker to gain unauthorized access due to improper authentication in the /api/v1/login/auto_login endpoint. The endpoint issues long-lived superuser bearer tokens without requiring authentication when the AUTO_LOGIN configuration is enabl… New CWE-306
重要な機能に対する認証の欠如 解説
CVE-2026-9103
2026-07-21 03:22 2026-07-18
9 9.9 CRITICAL
ネットワーク
langflow langflow IBM Langflow OSS 1.0.0 through 1.10.0 Langflow versions up to 1.9.2 (commit 94981c443d4918517b9e8163d70fc598dc33a32d) contain a code injection vulnerability in the Policies component's ToolGuard integration that bypasses the allow_custom_components=false security control. The vulnerability exists b… New CWE-94
コード・インジェクション
CVE-2026-9135
2026-07-21 03:22 2026-07-18
10 - - - The mv, cp, and rm file utilities exposed within the ExtremeXOS (EXOS) shell environment fail to safely canonicalize paths and follow symbolic links outside of the intended privilege boundary. An attacker with low-privilege CLI access can create a symbolic link that references a privileged filesyst… New CWE-59
リンク解釈の問題
CVE-2026-8170
2026-07-21 03:16 2026-07-21

対象期間 : 2026-06-01 〜 2026-10-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MariaDB 10.6 2026-06-30
2 注意 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
3 Azul Zulu Builds of OpenJDK 26 2026-09-30
4 Oracle JDK 11 (LTS) 2023-09-30 2026-09-30
5 Python3.10 2026-10-31
2026-7-22 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 @Police https://www.npa.go.jp/bureau/cyber/index.html その他お知らせ「家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について」(R8.7.21)
  • Japanese
  • News
  • 行政
  • 情報提供
2 Japan Security Summit https://japansecuritysummit.org/ 日本の34%が「オンラインで個人情報を共有していない」と...,2026.07.22,編集部,ゼロデイ攻撃とは?仕組みや脅威、企業が取るべき対策をわか...,2026.07.22,ゼロから学ぶサイバーセキュリティ,,,編集部
  • Japanese
  • News
  • 組織
3 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.07.22(水),2026.7.21 Tue 8:05,患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送,社会福祉法人済生会宇都宮病院は6月30日、職員による患者情報の不適切な取り扱いについて発表した。,停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言,2026.7.21 Tue 8:05,樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア ...
  • Japanese
  • News
  • 情報提供
4 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 新着PDF:AI導入で減る仕事と増える仕事,「Claude」が認証情報にアクセスせずにログイン可能に--1Passwordの新たな「エージェンティック・モード」,2026-07-22 07:00,「AIは破壊的な技術」「防御は基本に立ち返る時」--チェック・ポイントのCEO,2026-07-22 07:00,AIがHugging Faceにサイバー攻撃--攻撃を検知して分析したのもAI,2026- ...
  • Japanese
  • News
  • 情報提供
5 サイバーセキュリティ.com https://cybersecurity-jp.com/ 【無料】,メルマガ登録でプレゼント!書籍「セキュリティ対策の基礎知識」,2026/07/21,名古屋医療センター、患者591人分の個人情報を含むUSBメモリを一時紛失,2026/07/21,日産化学、社内システムへの不正アクセスの可能性 外部専門家と影響範囲を調査,データ消去・バックアップ,ゼロトラストセキュリティ
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
6 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|特集(/special/),2026.7.21,APTグループ「Sednit」が活動を再開ークラウドを活用した高度な攻撃手法が判明,ESET社は、2つのインプラント「BeardShell」と「Covenant」を中心とした「デュアル(二重)インプラント」手法を利用するSednitの高度なインプラントチームが活動を再開したことを発見しました。 本記事では、その手法の特徴と攻撃の実態について ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 ソリトンシステムズ https://www.soliton.co.jp/ 2026年07月21日,製品,セキュリティ対策の取引条件化が進行 ― ソリトン、「サプライチェーンセキュリティ実態調査2026」を公開 ―
  • Japanese
  • Web診断
  • ネットワーク診断
  • IoT診断
  • 教育
  • Endpoint Detection and Response(EDR)
  • Forensic
  • Pentest
  • 標的型メール訓練
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • データベース診断
  • CSIRT構築
  • ファイル転送
  • DNSセキュリティ
  • プライバシーマーク
2 株式会社ステラセキュリティ https://www.sterrasec.com/ セキュリティチーム代行,2026/07/21: セキュリティチーム代行サービスの,「セキュリティロードマップ策定支援プラン」「セキュリティ業務AI活用支援プラン」,を公開しました。
  • Japanese
  • Web診断
  • スマフォ診断
  • 教育
  • Androidアプリ
  • Cloudセキュリティ
  • iOS
  • AWS
3 株式会社ブロードバンドセキュリティ https://www.bbsec.co.jp/ 脆弱性診断,セキュリティ対策の有効性を検証する ―ペネトレーションテストの実施ポイントと脆弱性診断との違い―,[開催日時],2026.08.19(水)14:00~15:00,無料ウェビナー,脆弱性診断,AI時代に見直すセキュリティ対策 ~ASMの考え方で始める攻撃対象領域の可視化とリスク対策~,[開催日時],2026.08.26(水)14:00~15:00,無料ウェビナー
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • コンサル
  • 教育
  • 改ざん検知
  • Endpoint Detection and Response(EDR)
  • メール
  • インシデント対応
  • メールセキュリティ
  • PCIDSS対応
  • マルウェア・ランサムウェア対応
4 株式会社ラック https://www.lac.co.jp/ 2026年7月21日,ラックピープル,AIエージェントでTerraform importはどこまで楽になる?
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ツール
ブログ
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 IPA 情報処理推進機構 https://www.ipa.go.jp/ デジタル,2026年7月21日,【デジタル事例データベース】ダイキン工業株式会社のDX取組事例を掲載しました,デジタル,2026年7月21日,【外部講演情報更新】8月3日~8月6日開催 ITmedia Enterprise IT Summit 2026 summer ~自律するAIとそれを支えるデータ基盤・インフラを構築するために~,デジタル,2026年7月21日,【デジタル事例データベース】富士 ...
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
2 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2026-07-21 12:00,Drupalプラグイン「AI Agents」における不正な認証の脆弱性,2026-07-21 12:00,非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性,2026-07-17 11:00,CISA ICS Advisory / ICS Medical Advisory(2026年07月16日),2026-07-17 11:00,一部のHTTP/ ...
  • Japanese
  • 組織
  • 行政
  • インシデント対応
3 NICT 情報通信研究機構 http://www.nict.go.jp/ プレスリリース,家庭用IoT機器を悪用するレジデンシャルプロキシの現状をまとめたファクトシートを公表,2026年,7月21日,国立研究開発法人情報通信研究機構(,NICT,(,エヌアイシーティー,),、理事長: 大野 英男)は、総務省及び警察庁と共同で、家庭用IoT機器を悪用するレジデンシャルプロキシに関する現状、国内における観測・分析結果及び利用者や事業者が留意すべき事項を取りまとめた資料(ファ ...
  • Japanese
  • 組織
  • 行政
4 NPO 日本ネットワークセキュリティ協会 http://www.jnsa.org/ 【学生限定】,教育部会「JNSAセキュリティチャレンジスクール 2026 夏期講座 -入門~初級レベル-」>>,2026年8月25日(火)8月26日(水)ビジョンセンター東京虎ノ門(東京都港区)にてハイブリッド開催!!,2026.7.21,【学生限定】教育部会「JNSAセキュリティチャレンジスクール 2026 夏期講座 -入門~初級レベル-」の参加受付を開始しました!
  • Japanese
  • 組織
5 警視庁 サイバー犯罪対策プロジェクト https://www.npa.go.jp/bureau/cyber/index.html その他お知らせ「家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について」(R8.7.21)
  • Japanese
  • 組織
  • 情報提供
脆弱性通知サイト
Firewall
2026-7-21 JST
ツール
No イメージ 名前 URL 変更部分の抜粋 タグ
1 DefenseCode Web Security Scanner https://github.com/marketplace/actions/defensecode-thunderscan-action Code Quality,Enforce quality at merge
  • Japanese
  • Web診断
  • Tools
  • 自動診断ツール
やられサイト
No イメージ 名前 URL 変更部分の抜粋 タグ
1 easybuggy4django https://github.com/k-tamura/easybuggy4django/ Code Quality,Enforce quality at merge
  • Japanese
  • CTF
  • 教育