セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年6月5日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - (複数のベンダ) (複数の製品) Securly Chrome Extensionにおける複数の脆弱性 New - - 2026-06-5 13:34 2026-06-4
2 6.7 警告
隣接
TP-Link Systems Inc. Tapo P300
Tapo L535E
Tapo D100C
複数のTP-LINK製品における重要情報の平文送信の脆弱性 New CWE-Other
その他
CVE-2026-34126 2026-06-5 12:08 2026-06-5
3 9.8 緊急
ネットワーク
deltasql Project deltasql deltasql Projectのdeltasqlにおける重要な機能に対する認証の欠如に関する脆弱性 New CWE-306
重要な機能に対する認証の欠如 解説
CVE-2018-25412 2026-06-5 10:52 2026-05-30
4 7.5 重要
ネットワーク
WinMTR WinMTR WinMTRにおける古典的バッファオーバーフローの脆弱性 New CWE-120
古典的バッファオーバーフロー
CVE-2018-25426 2026-06-5 10:52 2026-05-30
5 7.8 重要
ローカル
4mhz Base64 Decoder 4mhzのBase64 Decoderにおける境界外書き込みに関する脆弱性 New CWE-787
境界外書き込み
CVE-2019-25634 2026-06-5 10:52 2026-03-24
6 7.8 重要
ローカル
Google Android XR GoogleのAndroid XRにおける認可に関する脆弱性 New CWE-285
不適切な認可
CVE-2026-0072 2026-06-5 10:52 2026-06-1
7 9.8 緊急
ネットワーク
TRENDnet TEW-432BRP Firmware TRENDnetのTEW-432BRP Firmwareにおける複数の脆弱性 New CWE-74
CWE-77
CVE-2026-10060 2026-06-5 10:52 2026-05-29
8 9.8 緊急
ネットワーク
TRENDnet TEW-432BRP Firmware TRENDnetのTEW-432BRP Firmwareにおける複数の脆弱性 New CWE-74
CWE-77
CVE-2026-10061 2026-06-5 10:52 2026-05-29
9 9.8 緊急
ネットワーク
TRENDnet TEW-432BRP Firmware TRENDnetのTEW-432BRP Firmwareにおける複数の脆弱性 New CWE-119
CWE-121
CVE-2026-10062 2026-06-5 10:52 2026-05-29
10 9.8 緊急
ネットワーク
TRENDnet TEW-432BRP Firmware TRENDnetのTEW-432BRP Firmwareにおける複数の脆弱性 New CWE-119
CWE-121
CVE-2026-10063 2026-06-5 10:52 2026-05-29

更新日":2026年6月6日4:18

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 8.8 HIGH
ネットワーク
- - Markdown Preview Enhanced before 0.8.28 opens external files and links from the preview through a shell and does not validate untrusted inputs taken from the markdown document - the diagram filename attribute, imported file paths, and the latex_engine code-chunk attribute. On Windows, a crafted mar… New CWE-78
OSコマンド・インジェクション
CVE-2026-49492
2026-06-6 03:59 2026-06-6
2 8.8 HIGH
ネットワーク
- - Markdown Preview Enhanced before 0.8.28 parses Bitfield fenced code blocks with interpretJS(), which evaluates the block content as code via vm.runInNewContext(), allowing arbitrary code execution. A crafted markdown document containing a malicious bitfield code block executes attacker-controlled c… New CWE-94
コード・インジェクション
CVE-2026-49493
2026-06-6 03:59 2026-06-6
3 8.8 HIGH
ネットワーク
- - Markdown Preview Enhanced before 0.8.28 parses WaveDrom diagrams by evaluating untrusted markdown content with eval(), allowing arbitrary JavaScript execution. The flaw affects every render path - the live preview (window.eval) and presentation mode plus HTML export (the bundled WaveDrom.ProcessAll… New CWE-95
Evalインジェクション
CVE-2026-50733
2026-06-6 03:59 2026-06-6
4 4.3 MEDIUM
ネットワーク
strawberry strawberry_graphql Strawberry GraphQL is a library for creating GraphQL APIs. In versions 0.288.4 through 0.315.3, Strawberry's bundled GraphiQL template wrote values from the GraphiQL headers editor into the browser URL query string. If a user entered a sensitive header, such as `Authorization: Bearer <token>`, the … New CWE-200
CWE-201
情報漏えい
送信データへの重要な情報の挿入
CVE-2026-45739
2026-06-6 03:43 2026-06-5
5 4.3 MEDIUM
ネットワーク
synology hyper_backup An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup Task functionality in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users to write specific files via unspecified vectors. New CWE-22
パス・トラバーサル
CVE-2024-47273
2026-06-6 03:32 2026-06-3
6 4.1 MEDIUM
ネットワーク
synology hyper_backup An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in Backup.Repository webapi component in Synology Hyper Backup before 4.1.2-4036 allows remote authenticated users with administrator privileges to write specific files containing non-sensitive informati… New CWE-22
パス・トラバーサル
CVE-2024-47263
2026-06-6 03:31 2026-06-3
7 5.9 MEDIUM
ネットワーク
synology note_station_client A cleartext transmission of sensitive information vulnerability in Synology Note Station Client before 2.2.4-703 allows man-in-the-middle attackers to obtain user credential. New CWE-319
重要な情報の平文での送信
CVE-2023-52951
2026-06-6 03:20 2026-06-3
8 7.8 HIGH
ローカル
synology hyper_backup_explorer An inclusion of functionality from untrusted control sphere vulnerability in MinGW DLL component in Synology Hyper Backup Explorer before 3.0.1-0156 allows local users to execute arbitrary code via unspecified vectors. New CWE-829
信頼性のない制御領域からの機能の組み込み
CVE-2022-49042
2026-06-6 03:19 2026-06-3
9 - - - Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. New - CVE-2026-6209
2026-06-6 03:17 2026-06-6
10 - - - Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. New - CVE-2026-6208
2026-06-6 03:17 2026-06-6

対象期間 : 2026-05-01 〜 2026-09-30

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Red Hat OpenJDK 8 for Windows 2026-05-31
2 注意 Red Hat OpenJDK 8 2026-05-31
3 注意 Java 8 (LTS) 2026-05-31
4 MariaDB 10.6 2026-06-30
5 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
6 Oracle JDK 11 (LTS) 2023-09-30 2026-09-30
2026-6-5 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ Data hoarding,My SSN was exposed in a breach at Columbia—a school I have no connection with,Columbia admits last year’s data breach exposed victims beyond its students, staff.,Ashley Belanger,–,6/4/20 ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ Brave Software releases Origin for a paid, bloat-free browsing experience,Hola Browser for Windows compromised to deliver cryptominer,Credit card theft campaign abuses Stripe to host stolen payment in ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ Motorola Razr Ultra Review,Best Smart Sprinklers for 2026: Irrigation the Easy Way,The Fastest, Cleanest Way to Make Bacon,48 Hours With the Oura Ring 5: The New Gold Standard,Gmail's Tool for Unsubsc ...
  • English
  • News
  • 海外
  • ブログ
4 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-06-04,Poisonous AI Chatbot Cryptojacking Campaign,Microsoft Alert: A cryptojacking campaign where attackers infect AI chatbot outputs to install RATs & redirect users to malicious download sites ...
  • English
  • News
  • 海外
  • 情報提供
5 Cybersecurity News https://securityonline.info/ June 4, 2026,Apache Fory Vulnerability: High Severity Flaw Bypasses Core Java Serialization Checks,Do Son,June 4, 2026,0,Vulnerability Report,AI Generated Code Vulnerabilities Threaten Emerging Dev Ec ...
  • English
  • News
  • 海外
  • 情報提供
6 Engadget https://www.engadget.com/ Headphones,Marshall Milton ANC review: Making the rare case for premium on-ear headphones,Marshall's latest headphones are like its Major and Monitor models had a baby.,By,James Trew,Read More,Nintend ...
  • English
  • News
  • 海外
  • ブログ
7 Gizmodo https://gizmodo.com/ Archaeologists Opened a Queen’s 700-Year-Old Tomb and Found a Medieval Mystery Instead,For the 700th anniversary of a royal monastery, researchers conducted a special excavation that uncovered archaeo ...
  • English
  • News
  • 海外
  • ブログ
8 HELPNETSECURITY https://www.helpnetsecurity.com/ OAuth marketplace apps keep access after publishers vanish,June 4, 2026,The modern-day business can learn a lot about risk from this year’s mega events,June 4, 2026,Spotless compliance evidence can st ...
  • English
  • News
  • 海外
  • 情報提供
9 Mashable https://mashable.com/ Mashable Selects,Safety Net,Mashable's Best: E-readers, robovacs, laptops, earbuds, smart home and more,Apple WWDC 2026 is shaping up to be a big event: Here's everything we expect to learn,Substack g ...
  • English
  • News
  • 海外
  • ブログ
10 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.06.05(金),2026.6.4 Thu 8:05,データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失,岐阜県関市は5月21日、市立学校でのUSBメモリの紛失について発表した。,エナジーウィズの海外グループ会社が管理する情報の一部がダークウェブに掲載,2026年6月5日,プルーフポイント、脆弱性パッチ適用の優先順位付 ...
  • Japanese
  • News
  • 情報提供
11 Schneier on Security https://www.schneier.com/ Hacking Meta’s AI Chatbot,Hackers are,convincing,Meta’s AI support chatbot to let them take over other peoples’ accounts:,A,video,posted on X showed the step-by-step process to hack someone’s Instagra ...
  • English
  • News
  • 海外
  • ブログ
12 scmagazine https://www.scmagazine.com/ 9.8 Mirasvit bug actively exploited on Magento servers,Steve,Zurier,June 4, 2026,CISA warns of an actively exploited Magento extension flaw that enables remote code execution.,Vulnerability Management ...
  • English
  • News
  • 海外
  • 情報提供
13 securityweek https://www.securityweek.com/ Offroad Emerges From Stealth With $7 Million to Tackle Enterprise Identity Risk,As AI agents, machine identities, and third-party applications multiply across enterprises, Offroad is betting autonomou ...
  • English
  • News
  • 海外
  • 情報提供
14 TechCrunch https://techcrunch.com/ Security,Filtr is a new privacy tool that blocks ads in almost every iPhone and Mac app,Zack Whittaker,1 hour ago,AI,Apple approves Poke as the first AI agent on its Messages for Business platform,Sar ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
15 TechNadu.com https://www.technadu.com/ Why Trusted Pipeline Identities Matter More Than Ever in Software Supply Chain Security,By,Vishwa Pandagle,|,Published,Attackers Stole Global Stock Exchange Executive's Mailbox for Five Months in Cove ...
  • English
  • News
  • 海外
  • 情報提供
16 TechRadar https://www.techradar.com/ Meta AI's recent hack is a wake-up call for anyone who puts their trust in AI systems,AI is now so human it can fall victim to social engineering — and I wonder if we should ever trust AI enough to ke ...
  • English
  • News
  • 海外
  • ブログ
17 The Verge https://www.theverge.com/ Windows is back on the Microsoft menu,At its annual Build developer conference, Microsoft put Windows front and center.,Tom Warren,4:00 PM UTC,Amazon’s new plan for games: James Bond and AI Snoop Dogg ...
  • English
  • News
  • 海外
  • ブログ
18 wired https://www.wired.com/ About Face,Meta Silently Added Face-Recognition Code for Its Smart Glasses to Millions of Phones,Code reviewed by WIRED uncovered an unreleased face-recognition system embedded in Meta’s smart glasses ...
  • English
  • News
  • ブログ
19 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ ネットスコープ、「AI Command Center」などを発表--AI資産のリスクを可視化,2026-06-05 07:15,SPF、DKIM、DMARCでビジネスメールがスパム扱いされない方法,2026-06-05 06:00,米Saviyntとアシスト、合弁事業でIDセキュリティを本格展開--日本法人を設立,2026-06-04 17:29,Red Hatの「npm」名前空間、セキュリティ侵 ...
  • Japanese
  • News
  • 情報提供
20 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/06/04,アソビュー、予約管理システムへのサイバー攻撃でパートナー情報約1万4千件が流出,2026/06/04,サーバーがランサムウェアに感染し暗号化被害│興亜硝子株式会社,データ消去・バックアップ,OTP(ワンタイムパスワード),特権ID管理
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Compass Security https://www.compass-security.com/ Area 41 Security Conference 2026,18.06.2026,In June, the Zurich region will once again become a hotspot for the security community: the Area41 Security Conference opens its doors on 18–19 June…,Read m ...
  • English
  • Web診断
  • 会社
  • CTF
  • 教育
  • インシデント対応
  • Forensic
  • E-Learning
2 Positive Technologies https://www.ptsecurity.com/ Новый уровень AppSec на Product Backstage*: контроль, масштабируемость, скорость. Новые подходы к SAST, DAST и защите контейнеров в продуктах Positive Technologies,4 июня 2026,Онлайн-запуск: PT NAD 13 ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
3 エヌ・ティ・ティ・アドバンステクノロジ株式会社 https://www.ntt-at.co.jp/ 06.04,[木],「IT運用管理ソリューション ZOHO ManageEngine」のページを公開しました。,06.04,[木],商品・サービス,「ユーザ体感品質評価・分析サービス」のページを公開しました。,06.04,[木],「AIセキュリティソリューション F5 AI Red Team・F5 AI Guardrails」のページを公開しました。
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Forensic
  • セキュリティ強化支援
  • セキュリティ強化支援
  • 自動診断ツール
  • 標的型メール訓練
  • SIEM
  • Cloud
  • IDS/IPS管理
  • DDos対策
  • エンドポイント診断
  • 監視
  • CSPM(Cloud Security Posture Management)
  • 内部情報漏えい対策
4 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年6月4日 更新,2026年7月8日 開催,当社主催セミナー「顧客の生成AI導入を阻む『3つの壁』を突破するオンプレミス生成AIの提案」を開催,2026年7月8日 開催,2026.06.04 更新,当社主催セミナー「顧客の生成AI導入を阻む『3つの壁』を突破するオンプレミス生成AIの提案」を開催
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
5 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2026年5月28日,GSXはクロス・ヘッドの情シス支援サービスと連携し、サイバー攻撃被害対応を支援 GSXのセキュリティ資格講座をクロス・ヘッドが受講することで、サービス品質の向上を支援,2026年5月28日,Press Release,GSXはクロス・ヘッドの情シス支援サービスと連携し、サイバー攻撃被害対応を支援,GSXのセキュリティ資格講座をクロス・ヘッドが受講することで、サービス品質の向上 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
6 サイバーリーズン https://www.cybereason.co.jp/ 2026/06/04,【セミナーレポート】連鎖する医療機関へのランサムウェア攻撃の実態と防御 〜日本医科大学武蔵小杉病院の事例から学ぶ〜,プレスリリース・お知らせ,2026/06/01,サイバーリーズン、他社EDR・AV利用企業を対象とした「9ヶ月無償ライセンス提供キャンペーン」を開始,ブログ,2026/06/04,SE Insight,【セミナーレポート】連鎖する医療機関へのランサムウェア攻撃の ...
  • Japanese
  • 海外
  • 会社
  • Endpoint Detection and Response(EDR)
  • セキュリティ強化支援
  • 要件コンサルティング
  • ログ管理
  • 日本法人
7 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2026.06.04,≪時事通信 / YAHOO!JAPANニュース≫【詳報】ミュトス並みAI普及でサイバー攻撃は「大衆化」=三井物産セキュアディレクションの吉川孝志フェローに聞く,メディア掲載,[コラム]DSPMとは?データセキュリティ体制管理の基本と導入のポイントを解説,2026/06/04,メディア掲載,≪時事通信 / YAHOO!JAPANニュース≫【詳報】ミュトス並みAI普及でサイバー攻 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
8 株式会社 神戸デジタル・ラボ https://www.kdl.co.jp/ 2026.06.04,お知らせ,神戸商工会議所イベントにKDL永吉が登壇,2026.06.23,OWASPプロジェクトの歩き方
  • Japanese
  • Web診断
  • コンサル
  • インシデント対応
  • セキュリティ強化支援
  • システム開発
  • 標的型メール訓練
  • スマフォアプリ開発
9 株式会社アスタリスク・リサーチ https://www.asteriskresearch.com/ 詳しく見る,news,東洋経済ONLINE — バックアップしたのに戻せない!,2026.05.12,東洋経済ONLINE — バックアップしたのに戻せない!
  • Japanese
  • 会社
  • コンサル
  • コンサル
  • 教育
  • 教育
  • PCIDSS対応
10 株式会社イエラエセキュリティ https://ierae.co.jp/
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ゲーム診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • CTF
  • Forensic
  • Pentest
  • Cloudセキュリティ
  • 自動車診断
  • 仮想通貨診断
  • 対タンパー性診断
11 SOMPOリスクマネジメント株式会社 https://www.sompocybersecurity.com/index.html 2026/06/04,サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今 ~AIが課題克服をサポートする未来のセキュリティ戦略~(6/4),サイバーセキュリティブログ,記事一覧,セキュリティ対策,コラム,詳しく見る,お役立ち資料,脅威インテリジェンス,セキュリティ対策,詳しく見る,2024/11/01,【WP】サイバー脅威インテリジェンスにおける継続的な監視の重要性(11/1), ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • コンサル
  • WAF
  • Pentest
  • 要件コンサルティング
  • 自動診断ツール
  • SOC
  • マルウェア診断
  • IDS/IPS管理
  • プライバシーマーク
  • アンチウイルスソフト
  • 監視
  • GDPR対応
  • 医療機関向けサイバーセキュリティ
  • サイバーセキュリティ演習
  • アンチフィッシング
  • ISO27001
  • 脅威インテリジェンス
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Google脅威分析グループのブログ https://blog.google/threat-analysis-group/ How Android helps keep you safe from impersonation scams with fake call detection,Fake call detection on Android helps protect you from scammers using AI deepfakes to impersonate your contacts.,Irelan ...
  • Japanese
  • 海外
  • ブログ
  • SOC
  • 情報提供
2 Qualys Security Blog https://blog.qualys.com/ Vivek Bhandari,June 4, 2026,- 8 min read,From Operating Model to Product: How We Built the ROC for Detection-Speed Remediation,Posted in,Product and Tech,,,Qualys Insights,8,4
  • English
  • 大手
  • 海外
  • ブログ
  • 情報提供
3 Suciriブログ https://blog.sucuri.net/ 1043 posts,Vulnerability & Patch Roundup — May 2026,Sucuri Malware Research Team,May 31, 2026,WordPress Security,686 posts,Vulnerability & Patch Roundup — May 2026,Sucuri Malware Research Team,May 31, ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
4 サイバーリーズンブログ https://www.cybereason.co.jp/blog/ 【セミナーレポート】連鎖する医療機関へのランサムウェア攻撃の実態と防御 〜日本医科大学武蔵小杉病院の事例から学ぶ〜,2026/06/04,SE Insight,NEW,【セミナーレポート】連鎖する医療機関へのランサムウェア攻撃の実態と防御 〜日本医科大学武蔵小杉病院の事例から学ぶ〜,近年、国内の医療機関を標的としたサイバー攻撃が後を絶ちません。2026年2月に発生した日本医科大学武蔵小杉病院でのラ ...
  • Japanese
  • 海外
  • 会社
  • ブログ
  • 情報提供
5 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Jun 4 19:55:22 2026,2026.06.04,》,モバイルバッテリーが製品群別の事故発生数トップに NITEが25年度の事故情報収集報告書を発表,(ITmedia, 6/4),》,開始5日で障害、気象庁「線状降水帯直前予測」復旧 ソフトウェア不具合が原因,(ITmedia, 6/4),台風6号の接近と重なるタイミングでシステム障害が発生。6月 ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
組織
脆弱性通知サイト
セキュリティ勧告