セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

2026年3月6日 - ページ診断結合レポート改善

複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。

更新日:2026年2月9日12:59

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 9.8 緊急
ネットワーク
scshr hr portal scshrのhr portalにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2025-48780 2026-02-6 10:41 2025-06-6
2 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 CWE-73
ファイル名やパス名の外部制御
CVE-2025-48781 2026-02-6 10:41 2025-06-6
3 9.8 緊急
ネットワーク
scshr hr portal scshrのhr portalにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-48782 2026-02-6 10:41 2025-06-6
4 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 CWE-73
ファイル名やパス名の外部制御
CVE-2025-48783 2026-02-6 10:41 2025-06-6
5 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2025-48784 2026-02-6 10:41 2025-06-6
6 7.5 重要
ネットワーク
scshr hr portal scshrのhr portalにおける重要な機能に対する認証の欠如に関する脆弱性 CWE-306
重要な機能に対する認証の欠如 解説
CVE-2025-5192 2026-02-6 10:41 2025-06-6
7 6.8 警告
物理
Elspec LTD G5DFR ファームウェア Elspec LTDのG5DFR ファームウェアにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2025-59392 2026-02-6 10:41 2025-11-6
8 7.2 重要
ネットワーク
Sangoma freepbx SangomaのfreepbxにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-64328 2026-02-6 10:41 2025-11-7
9 6.5 警告
ネットワーク
Salesforce.com, inc. MuleSoft Anypoint Extension Pack Salesforce.com, inc.のMuleSoft Anypoint Extension Packにおけるコードインジェクションの脆弱性 CWE-94
コード・インジェクション
CVE-2025-10875 2026-02-6 10:41 2025-11-4
10 7.5 重要
ネットワーク
Intelbras ICIP 30 Firmware IntelbrasのICIP 30 Firmwareにおける複数の脆弱性 CWE-255
CWE-256
CWE-522
CVE-2025-13187 2026-02-6 10:41 2025-11-14

更新日":2026年4月16日4:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.2 HIGH
ネットワーク
- - A out-of-bounds write vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.3, FortiWeb 7.6.0 through 7.6.6, FortiWeb 7.4.0 through 7.4.11 may allow attacker to execute unauthorized code or commands via <insert attack vector here> New CWE-787
境界外書き込み
CVE-2026-40688
2026-04-15 08:16 2026-04-15
2 9.6 CRITICAL
ネットワーク
- - NuGet Gallery is a package repository that powers nuget.org. A security vulnerability exists in the NuGetGallery backend job’s handling of .nuspec files within NuGet packages. An attacker can supply a crafted nuspec file with malicious metadata, leading to cross package metadata injection that may … New CWE-20
CWE-22
不適切な入力確認
パス・トラバーサル
CVE-2026-39399
2026-04-15 08:16 2026-04-15
3 7.2 HIGH
ネットワーク
- - BoidCMS is an open-source, PHP-based flat-file CMS for building simple websites and blogs, using JSON as its database. Versions prior to 2.1.3 are vulnerable to a critical Local File Inclusion (LFI) attack via the tpl parameter, which can lead to Remote Code Execution (RCE).The application fails to… New CWE-98
PHP リモートファイルインクルージョン
CVE-2026-39387
2026-04-15 08:16 2026-04-15
4 8.0 HIGH
ネットワーク
- - nanobot is a personal AI assistant. Versions prior to 0.1.5 contain a Cross-Site WebSocket Hijacking (CSWSH) vulnerability exists in the bridge's WebSocket server in bridge/src/server.ts, resulting from an incomplete remediation of CVE-2026-2577. The original fix changed the binding from 0.0.0.0 to… New CWE-1385
WebSocket でのオリジン検証の欠如
CVE-2026-35589
2026-04-15 08:16 2026-04-15
5 6.5 MEDIUM
ネットワーク
- - Jellyfin is an open source self hosted media server. Versions prior to 10.11.7 contain a denial of service vulnerability in the SyncPlay group creation endpoint (POST /SyncPlay/New), where an authenticated user can create groups with names of unlimited size due to insufficient input validation. By … New CWE-400
リソースの枯渇
CVE-2026-35034
2026-04-15 08:16 2026-04-15
6 - - - Jellyfin is an open source self hosted media server. Versions prior to 10.11.7 contain an unauthenticated arbitrary file read vulnerability via ffmpeg argument injection through the StreamOptions query parameter parsing mechanism. The ParseStreamOptions method in StreamingHelpers.cs adds any lowerc… New CWE-88
CWE-862
引数の挿入または変更
認証の欠如
CVE-2026-35033
2026-04-15 08:16 2026-04-15
7 - - - Jellyfin is an open source self hosted media server. Versions prior to 10.11.7 contain a vulnerability chain in the LiveTV M3U tuner endpoint (POST /LiveTv/TunerHosts), where the tuner URL is not validated, allowing local file read via non-HTTP paths and Server-Side Request Forgery (SSRF) via HTTP … New CWE-73
CWE-918
ファイル名やパス名の外部制御
サーバサイドリクエストフォージェリ
CVE-2026-35032
2026-04-15 08:16 2026-04-15
8 9.9 CRITICAL
ネットワーク
- - Jellyfin is an open source self hosted media server. Versions prior to 10.11.7 contain a vulnerability chain in the subtitle upload endpoint (POST /Videos/{itemId}/Subtitles), where the Format field is not validated, allowing path traversal via the file extension and enabling arbitrary file write. … New CWE-20
CWE-22
CWE-187
不適切な入力確認
パス・トラバーサル
部分的な文字列の比較
CVE-2026-35031
2026-04-15 08:16 2026-04-15
9 9.1 CRITICAL
ネットワーク
- - OAuth2 Proxy is a reverse proxy that provides authentication using OAuth2 providers. Versions prior to 7.15.2 contain a configuration-dependent authentication bypass in deployments where OAuth2 Proxy is used with an auth_request-style integration (such as nginx auth_request) and either --ping-user-… New CWE-290
スプーフィングによる認証回避
CVE-2026-34457
2026-04-15 08:16 2026-04-15
10 3.5 LOW
物理
- - OAuth2 Proxy is a reverse proxy that provides authentication using OAuth2 providers. A regression introduced in 7.11.0 prevents OAuth2 Proxy from clearing the session cookie when rendering the sign-in page. In deployments that rely on the sign-in page as part of their logout flow, a user may be sho… New CWE-384
CWE-613
セッションの固定化
不適切なセッション期限
CVE-2026-34454
2026-04-15 08:16 2026-04-15

対象期間 : 2026-03-01 〜 2026-07-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Ruby 3.2 2026-03-31
2 MySQL 8 2026-04-19
3 Django4.2 LTS 2023-12-31 2026-04-30
4 Red Hat OpenJDK 8 for Windows 2026-05-31
5 Red Hat OpenJDK 8 2026-05-31
6 Java 8 (LTS) 2026-05-31
7 MariaDB 10.6 2026-06-30
8 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-4-15 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ 395,Ukraine’s military robot surge aims to offset drone risks to humans,Ukraine is replacing more soldiers with robots in the battlefield kill zone.,Jeremy Hsu,–,4/14/2026,|,10,Sony killing features f ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ Microsoft April 2026 Patch Tuesday fixes 167 flaws, 2 zero-days,Adobe rolls out emergency fix for Acrobat, Reader zero-day flaw,Stolen Rockstar Games analytics data leaked by extortion gang,New Bookin ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ 3D Printers,My First Impressions of Bambu Lab’s X2D Are Positive, Mostly,Bambu Lab's latest 3D printer isn't about chasing the fastest prints. It's about making smart choices.,By,James Bricknell,New S ...
  • English
  • News
  • 海外
  • ブログ
4 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-04-14,Agentic AI Demands Strict Identity Security & Governance,Insider Risk With A Difference: AI agents are an insider risk potentially more dangerous than a negligent or malicious employee. By ...
  • English
  • News
  • 海外
  • 情報提供
5 Cybersecurity News https://securityonline.info/ April 14, 2026,Critical—9 Vulnerabilities in Orthanc DICOM Servers Threaten Medical Data Integrity,Ddos,April 14, 2026,0,Vulnerability Report,Juju’s CVSS 10 Flaw Hands Over Master Cloud Credentials,Dd ...
  • English
  • News
  • 海外
  • 情報提供
6 Engadget https://www.engadget.com/ NAACP sues xAI over data center pollution,The AI startup is accused of violating the Clean Air Act to power one of its data centers.,Ian Carlos Campbell,2 hours ago,Microsoft raises prices on Surface ...
  • English
  • News
  • 海外
  • ブログ
7 Gizmodo https://gizmodo.com/ Sony Inzone H6 Air Review: A Perfect Case for Open-Back Gaming Headsets,Sony's new open-back wired gaming headset is lighter in weight and on the wallet.,Gaming,James Pero,Apr 14,The RAM Crisis Just R ...
  • English
  • News
  • 海外
  • ブログ
8 HELPNETSECURITY https://www.helpnetsecurity.com/ Testing reveals Claude Mythos’s offensive capabilities and limits,April 14, 2026,W3LL phishing service sold for $500 dismantled by the FBI,April 14, 2026,Basic-Fit hack compromises data of up to 1 mil ...
  • English
  • News
  • 海外
  • 情報提供
9 Japan Security Summit https://japansecuritysummit.org/ AIで進化するセキュリティ運用 自律型エージェントで高度...,2026.04.15,編集部,AI利用時の民事責任、現行法での考え方を整理 経産省が手...,2026.04.15,編集部,サイバー人材育成で若者支援 就労機会創出と社会レジリエン...,2026.04.14,編集部
  • Japanese
  • News
  • 組織
10 Krebs on Security https://krebsonsecurity.com/ Patch Tuesday, April 2026 Edition,April 14, 2026,1 Comment,Microsoft,today pushed software updates to fix a staggering 167 security vulnerabilities in its,Windows,operating systems and related softwar ...
  • English
  • News
  • 海外
  • ブログ
11 Mashable https://mashable.com/ Trending Now,Mashable's Best: E-readers, robovacs, laptops, earbuds, smart home and more,In My Bag,Top creators, ranked,Look Up,health ai and the law,Could your chatbot doc testify against you?,in my ...
  • English
  • News
  • 海外
  • ブログ
12 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.04.15(水),2026.4.14 Tue 8:10,MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report),2025 年 12 月に公開された MongoDB の脆弱性の悪用を試みるエクスプロイトコードが公開されています。,サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージ ...
  • Japanese
  • News
  • 情報提供
13 Schneier on Security https://www.schneier.com/ Upcoming Speaking Engagements,This is a current list of where and when I am scheduled to speak:,I’m speaking at,DemocracyXChange 2026,in Toronto, Ontario, Canada, on April 18, 2026.,I’m speaking at th ...
  • English
  • News
  • 海外
  • ブログ
14 scmagazine https://www.scmagazine.com/ (Adobe Stock),CISOs: Revamp security programs in the wake of Claude Mythos,Steve,Zurier,April 14, 2026,Experts warn AI-driven cyber threats outpace defenses; current guidance may be insufficient.,Vuln ...
  • English
  • News
  • 海外
  • 情報提供
15 securityledger.com https://securityledger.com/ Tuesday, April 14, 2026,Security Risk Advisors Purple Team Participants Can Now Earn CPE Credits,April 14, 2026,|,cybernewswire,Philadelphia, United States / Pennsylvania, 14th April 2026,...,Continue ...
  • English
  • News
  • 海外
  • 情報提供
16 securityweek https://www.securityweek.com/ Microsoft Patches Exploited SharePoint Zero-Day and 160 Other Vulnerabilities,Experts say this is the second-largest Microsoft Patch Tuesday ever based on CVE count.,Adobe Patches 55 Vulnerabilities A ...
  • English
  • News
  • 海外
  • 情報提供
17 TechCrunch https://techcrunch.com/ Biotech & Health,Max Hodak’s Science Corp. is preparing to place its first sensor in a human brain,Tim Fernholz,6 hours ago,Apps,How the rewards app Freecash scammed its way to the top of the app stor ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
18 TechRadar https://www.techradar.com/ GoPro is back with its biggest action camera shake-up in 20 years,GoPro unveils its Mission 1 series with a trio of new 'professional' action cams plus accessories, which represent the biggest product ...
  • English
  • News
  • 海外
  • ブログ
19 The Verge https://www.theverge.com/ The heist of iOS 26,How YouTuber Jon Prosser broke Liquid Glass — and what happened in the fallout.,Jay Peters,1:00 PM UTC,Werner Herzog is in IMAX, on AI, and over 3D,Kevin Nguyen,4:15 PM UTC,Werner ...
  • English
  • News
  • 海外
  • ブログ
20 wired https://www.wired.com/ Church vs. State,Government Workers Say They’re Getting Inundated With Religion,“This has never happened before,” one government employee tells WIRED. “I have never gotten a message like this from any ...
  • English
  • News
  • ブログ
21 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 複雑化するIT環境をどう守る?テナブルが提唱する「全体最適」の可視化戦略,2026-04-15 07:30,AnthropicらIT大手12社、AIによるセキュリティプロジェクト「Glasswing」を始動,生成AIアプリのセキュリティ事故が5%増加と予想--「MCP対策が肝心」とガートナー,PSIRTは「作って終わり」ではない。自律的に回り続ける組織を作るための3つの要諦,「データの散在」を、A ...
  • Japanese
  • News
  • 情報提供
22 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/04/14,不正アクセスへの初動対応でシステム障害│UPSIDERホールディングス,2026/04/14,NAS不正アクセス被害で工事関係者や緊急連絡先など数千件漏えい懸念│佐藤工業,2026/04/13,海外子会社が不正アクセス被害、株式会社オカムラ,2026/04/13,取引情報など最大約5,300件記録のSSD2枚が所在不明に│ローソン銀行,DX・AI時代に求められるサプライチェー ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
23 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|ニュース(/news/),2026.4.14,国民健康保険料の支払い依頼をよそおうフィッシングについての注意喚起,2026年4月13日現在、国民健康保険料の支払い依頼をよそおうフィッシングが確認されております。フィッシングサイト上の入力欄には、絶対に情報を入力しないようにお願いします。,情報局|ニュース(/news/),2026.4.14,金融機関をかたるフィッシングについての注意喚起,2 ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Claranet https://www.claranet.com/us/ Managed Security,Extended Detection and Response,Continuous Security Testing,Black Hat USA,Managed Security,Extended Detection and Response,Continuous Security Testing,Black Hat USA
  • English
  • 海外
  • 会社
2 Compass Security https://www.compass-security.com/ Common Entra ID Security Assessment Findings – Part 4: Weak Conditional Access Policies,14.04.2026,This post is part of a small blog series covering common Entra ID security findings observed during r ...
  • English
  • Web診断
  • 会社
  • CTF
  • 教育
  • インシデント対応
  • Forensic
  • E-Learning
3 ESET https://www.eset.com/us/?intsrc=splashpage Unlimited,VPN,Traffic,Proactive,identity protection,Virus Scan,Virus Scan,5.82.1.mas.8d490376.awus
  • English
  • 会社
  • Endpoint Detection and Response(EDR)
  • アンチウイルスソフト
  • 日本法人
4 WhiteHat Security https://www.whitehatsec.com/ What Anthropic’s Project Glasswing means for software builders,Read the blog post,AI CODE SECURITY
  • English
  • Web診断
  • Tools
  • ソースコード診断
  • スマフォ診断
  • 教育
  • E-Learning
  • 自動診断ツール
  • 情報提供
  • オープンソースリスク検知
5 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年4月14日,ニュースレター,NTTデータ先端技術、ローカルLLM環境を利用した金融システム開発向け生成AI活用を検証,2026年5月28日 開催,当社主催セミナー「何から始める?生成AIの組織への浸透をめざして」を開催,2026年4月7日 更新,04.14,ニュースレター,NTTデータ先端技術、ローカルLLM環境を利用した金融システム開発向け生成AI活用を検証,2026
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
6 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2026.04.14,【導入事例公開】ヤマハ発動機株式会社におけるグローバルセキュリティ強化の取り組み,導入事例,ヤマハ発動機株式会社様,サイバーセキュリティをグローバル全体で強化 MBSDの伴走によるセキュリティ対策推進支援とAD Baseline Checkサービスによる海外拠点におけるリスクの可視化事例,2026/04/14,お知らせ,【導入事例公開】ヤマハ発動機株式会社におけるグローバルセ ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
7 株式会社ラック https://www.lac.co.jp/ 2026年4月14日,ラックピープル,エンジニアのキャリアにつながる、プロジェクトマネジメント教育~現場で活かせるスキルと受講者の声
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Google脅威分析グループのブログ https://blog.google/threat-analysis-group/ ["How is Gemini changing Maps?", "What is \"vibe design?\"", "How can I learn new AI skills?"],Greece (Ελληνικά)
  • Japanese
  • 海外
  • ブログ
  • SOC
  • 情報提供
2 Hacking Articles https://www.hackingarticles.in/ A Detailed Guide on SSH Port forwarding & Tunnelling,April 14, 2026,April 14, 2026,by,raj,16 Min Reading,This article walks through SSH tunnelling in a practical, lab‑oriented way. You will see how to ...
  • English
  • Web診断
  • 海外
  • Hacking
  • 教育
  • ブログ
  • Pentest
  • 情報提供
3 Qualys Security Blog https://blog.qualys.com/ Diksha Ojha,April 14, 2026,- 10 min read,Microsoft and Adobe Patch Tuesday, April 2026 Security Update Review,Posted in,Patch Tuesday,,,Vulnerabilities and Threat Research,2,13,4,26,2
  • English
  • 大手
  • 海外
  • ブログ
  • 情報提供
4 Rapid7 ブログ https://www.rapid7.com/blog/ 3680,Exposure Management,Patch Tuesday - April 2026,Adam Barnett,Industry Trends,Your Cloud Detection Strategy in 2026: What to Expect at the Global Cybersecurity Summit,Emma Burdett
  • English
  • 大手
  • 海外
  • 会社
  • ブログ
  • 情報提供
5 Sentinel One ブログ https://jp.sentinelone.com/blog/ Company | 9 minute read,Securing the Software Supply Chain: How SentinelOne’s AI EDR Autonomously Blocked the CPU-Z Watering Hole Cyber Attack,Read More >,Company | 8 minute read,The Ident ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
6 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Tue Apr 14 20:09:31 2026,2026.04.14,》,中国、台湾統一の方式を転換か【寄稿】,(ハンギョレ, 4/13),》,ならず者国家アメリカ,学ばないトランプ氏、米国と世界のリスク-最も強力で危険な「生徒」,(ブルームバーグ, 4/14),ホルムズ海峡「逆封鎖」、トランプ氏が突き進む勝ち目なき戦い,(ブルームバーグ, 4/14),コラム:ホル ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
組織
脆弱性通知サイト