セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2024年11月20日18:01

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 5.5 警告
ローカル
Fedora Project
Linux
Fedora
Linux Kernel
Linux の Linux Kernel 等複数ベンダの製品における解放済みメモリの使用に関する脆弱性 New CWE-416
CWE-416
CVE-2023-4134 2024-11-20 17:06 2023-07-10
2 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel におけるリソースのロックに関する脆弱性 New CWE-667
不適切なロック
CVE-2024-50210 2024-11-20 17:06 2024-10-23
3 4.3 警告
ネットワーク
Mozilla Foundation Mozilla Thunderbird Mozilla Foundation の Mozilla Thunderbird における脆弱性 New CWE-noinfo
情報不足
CVE-2024-11159 2024-11-20 17:06 2024-11-12
4 7.5 重要
ネットワーク
マイクロソフト Microsoft Visual Studio
.NET
.NET および Visual Studio のサービス拒否の脆弱性 New CWE-409
CWE-606
CWE-noinfo
CVE-2024-43499 2024-11-20 17:06 2024-11-12
5 8.8 重要
ネットワーク
マイクロソフト Python extension Visual Studio Code Python 拡張機能のリモートでコードが実行される脆弱性 New CWE-501
CWE-noinfo
CVE-2024-49050 2024-11-20 15:51 2024-11-12
6 7.8 重要
ローカル
マイクロソフト Microsoft Windows Server 2008
Microsoft Windows Server 2025
Microsoft Windows Server 2012
Microsoft Windows Server 2019
Microso…
Active Directory 証明書サービスの特権の昇格の脆弱性 New CWE-1390
CWE-noinfo
CVE-2024-49019 2024-11-20 15:46 2024-11-12
7 8.8 重要
ネットワーク
マイクロソフト Microsoft SQL Server SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 New CWE-122
CWE-noinfo
CVE-2024-48993 2024-11-20 15:42 2024-11-12
8 7.8 重要
ローカル
マイクロソフト Microsoft Windows Server 2008
Microsoft Windows Server 2025
Microsoft Windows Server 2012
Microsoft Windows Server 2016
Microso…
Windows レジストリの特権の昇格の脆弱性 New CWE-190
CWE-noinfo
CVE-2024-43641 2024-11-20 15:42 2024-11-12
9 7.8 重要
ローカル
マイクロソフト Microsoft Windows Server 2025
Microsoft Windows Server 2019
Microsoft Windows Server 2016
Microsoft Windows Server 2022
Microso…
Windows 保護カーネル モードの特権の昇格の脆弱性 New CWE-822
CWE-noinfo
CVE-2024-43646 2024-11-20 15:39 2024-11-12
10 6.8 警告
物理
マイクロソフト Microsoft Windows Server 2008
Microsoft Windows Server 2025
Microsoft Windows Server 2012
Microsoft Windows Server 2016
Microso…
Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 New CWE-125
CWE-noinfo
CVE-2024-43643 2024-11-20 15:36 2024-11-12

更新日":2024年11月21日6:05

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 5.4 MEDIUM
ネットワーク
axelerant testimonials_widget The Testimonials Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's testimonials shortcode in all versions up to, and including, 4.0.4 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authentica… New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-4705
2024-11-21 03:58 2024-06-6
2 - - - A vulnerability in the Ignite component of Mitel MiContact Center Business through 10.0.0.4 could allow an unauthenticated attacker to conduct a stored cross-site scripting (XSS) attack due to insufficient input validation. New - CVE-2024-35283
2024-11-21 03:35 2024-05-30
3 - - - The Newsletter Popup WordPress plugin through 1.2 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) New - CVE-2024-3644
2024-11-21 03:35 2024-05-16
4 - - - The HL Twitter WordPress plugin through 2014.1.18 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack New - CVE-2024-3629
2024-11-21 03:35 2024-05-15
5 - - - The Button Generator WordPress plugin before 3.0 does not have CSRF check in place when bulk deleting, which could allow attackers to make a logged in admin delete buttons via a CSRF attack New - CVE-2024-3471
2024-11-21 03:35 2024-05-2
6 - - - The MM-email2image WordPress plugin through 0.2.5 does not have CSRF check in some places, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack New - CVE-2024-3076
2024-11-21 03:35 2024-04-26
7 - - - The Bannerlid WordPress plugin through 1.1.0 does not escape generated URLs before outputting them in attributes, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as administrators New - CVE-2024-3048
2024-11-21 03:35 2024-04-26
8 - - - A vulnerability was discovered in the firmware builds after 8.0.2.3267 and prior to 8.1.3.1301 in CCX devices. A flaw in the firmware build process did not properly restrict access to a resource from an unauthorized actor. New - CVE-2024-3281
2024-11-21 03:35 2024-04-10
9 - - - Improper access control vulnerability in Apaczka plugin for PrestaShop allows information gathering from saved templates without authentication.This issue affects Apaczka plugin for PrestaShop from v1 through v4. New - CVE-2024-2759
2024-11-21 03:35 2024-04-4
10 - - - The Libreswan Project was notified of an issue causing libreswan to restart under some IKEv2 retransmit scenarios when a connection is configured to use PreSharedKeys (authby=secret) and the connection cannot find a matching configured secret. When such a connection is automatically added on startu… New - CVE-2024-2357
2024-11-21 03:35 2024-03-12

対象期間 : 2024-11-14 〜 2024-11-21

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! Drupal 10 CMS 10.4.0-beta1 2024-11-18 不明 表示
2 New!! Linux Kernel 5.10(LTS) OS 5.10.230 2024-11-17 不明 表示
3 New!! Linux Kernel 5.4(LTS) OS 5.4.286 2024-11-17 不明 表示
4 New!! Linux Kernel 4.19(LTS) OS 4.19.324 2024-11-17 不明 表示
5 New!! Linux Kernel 5.15(LTS) OS 5.15.173 2024-11-17 不明 表示
6 New!! Tailwind 1 フレームワーク 4.0.0-alpha.34 2024-11-15 不明 表示
7 New!! Tailwind 3 フレームワーク 3.4.15 2024-11-15 不明 表示
8 New!! PostgreSQL 12 データベース 12.21 2024-11-14 Information 有り 表示
9 New!! PostgreSQL 13 データベース 13.17 2024-11-14 Information 有り 表示
10 New!! PostgreSQL 14 データベース 14.14 2024-11-14 Information 有り 表示
11 New!! Linux Kernel 5.15(LTS) OS 5.15.172 2024-11-14 Information 有り 表示
12 New!! PostgreSQL 15 データベース 15.9 2024-11-14 Information 有り 表示
13 New!! PostgreSQL 16 データベース 16.5 2024-11-14 Information 有り 表示

対象期間 : 2024-10-01 〜 2025-02-28

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Python3.8 2024-10-14
2 注意 Red Hat OpenJDK 11 for Windows 2024-10-31
3 注意 Java 11 (LTS) 2024-10-31
4 注意 MongoDB 5.0 2024-10-31
5 注意 .NET 6 2024-11-8
6 注意 Fedora 39 2024-11-12
7 注意 .NET Framework 6.7 2024-11-12
8 注意 PostgreSQL 12 2024-11-14
9 PHP8.1 2023-11-25 2024-11-25
10 Symfony 5.4(LTS) 2024-11-30
11 Linux Kernel 4.19(LTS) 2024-12-31
12 Symfony 7.1 2025-01-31
2024-11-20 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Bleeping Computer® https://www.bleepingcomputer.com/ US charges Phobos ransomware admin after South Korea extradition,Chinese hackers exploit Fortinet VPN zero-day to steal credentials,Phishing emails increasingly use SVG attachments to evade detection, ...
  • English
  • News
  • 海外
  • 情報提供
2 Cybersecurity News https://securityonline.info/ November 19, 2024,by,do son,· Published,November 19, 2024,CVE-2024-44308 and CVE-2024-44309: Apple Addresses Zero-Day Vulnerabilities,Apple users are urged to update their devices immediately followin ...
  • English
  • News
  • 海外
  • 情報提供
3 Dark Reading https://www.darkreading.com/ T-Mobile brand logo on a mobile device in a person's hand against a pink backdrop with the T-Mobile logo,Сloud Security,Salt Typhoon Hits T-Mobile as Part of Telecom Attack Spree,Salt Typhoon Hits T-M ...
  • English
  • News
  • 海外
  • 情報提供
4 HELPNETSECURITY https://www.helpnetsecurity.com/ Microsoft announces new and improved Windows 11 security features,November 19, 2024,Microsoft plans to boot security vendors out of the Windows kernel,November 19, 2024,Microsoft announces Zero Day Qu ...
  • English
  • News
  • 海外
  • 情報提供
5 Japan Security Summit https://japansecuritysummit.org/ サイバートラストの取り組みから考える! ソフトウェアサプライチェーンセキュリティ...,最近ではOSS(Open Souce Software)の活用が進み、ひと昔と比べて利用範囲も拡大している。たとえば、スマートデバ...,●SOC担当者の60%がセキュリティ・ベンダーはサイバー脅威の責任を回避するために無意味なアラートを受信していると回答●47%はベ...,サイバートラストの取り組みから考える ...
  • Japanese
  • News
  • 組織
6 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2024.11.20(水),2024.11.19 Tue 8:10,解雇された元社員がレストランのメニューをハッキング、アレルゲン情報削除ほか,最も重大な行為として、メニューをダウンロードして改ざんしアレルゲン情報を削除したことでも告発されている。この情報を削除することで、安全ではない食品が安全であると示唆されることになる。訴状で指摘されているとおり、この行為は、ディズニーがすでによく知っているア ...
  • Japanese
  • News
  • 情報提供
7 Security Intelligence https://securityintelligence.com/ Data Protection,November 19, 2024,Communication platforms play a major role in data breach risks,4,min read,-,Every online activity or task brings at least some level of cybersecurity risk, but some h ...
  • English
  • News
  • 海外
  • 情報提供
8 SensorsTechForum.com https://sensorstechforum.com/ Altrisk Virus – How to Remove It [Guide],What is Altrisk Service? Altrisk Servicе is identified as part of a group of threats, which includes similar services like Atrioc, Alrisit, and Alrucs. These s ...
  • English
  • News
  • 海外
  • 情報提供
  • マルウェア・ランサムウェア対応
9 TechNadu.com https://www.technadu.com/ VMware vCenter RCE Vulnerability Actively Exploited After Patch Error,Published,QuickBooks Popup Scam Continues to Deploy Backdoors Through Google Ads,Published,US Giant Maxar Space Systems Reveals Ju ...
  • English
  • News
  • 海外
  • 情報提供
10 TechTargetジャパン https://techtarget.itmedia.co.jp/tt/security/ APIのリスクと対策【後編】,「APIで便利になる」はずが……実はリスクも拡大する3つの理由,APIは便利さだけではなく、リスクももたらす可能性がある。何に注意すべきなのか。APIを利用する際の3つのリスクと対策を紹介する。,「危ない『API』」はこうして生まれる,「危険なAPI」はなぜ生まれる? 忘れてはいけない超基本,(,2024/11/19,),新着記事,軽視されがちな「AIセキュリティ」, ...
  • Japanese
  • News
  • 情報提供
11 www.scmagazine.com https://www.scmagazine.com/ Helldown ransomware evolves to target VMware systems via Linux,Steve,Zurier,November 19, 2024,Security pros say Helldown aims for maximum impact by targeting VMware systems.,Data Security,Unlocking th ...
  • English
  • News
  • 海外
  • 情報提供
12 www.securityweek.com https://www.securityweek.com/ Apple Confirms Zero-Day Attacks Hitting macOS Systems,Apple rushes out out major macOS and iOS security updates to cover a pair of vulnerabilities already being exploited in the wild.,Vulnerable Jupyt ...
  • English
  • News
  • 海外
  • 情報提供
13 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 記事まとめPDF:「出社」に舵を切る世界,記事まとめPDF:生成AIリスク,パロアルトネットワークス製品に複数の脆弱性、限定的な攻撃も発生,2024-11-19 14:54,生産技術代行商社のヤスヒラ、マネージド型脅威検知・対応でセキュリティ対策を強化,2024-11-19 13:41,NTT Com、セキュリティ運用支援ソリューション開発--「tsuzumi」など活用,2024-11-19 12 ...
  • Japanese
  • News
  • 情報提供
14 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2024/11/19,消防音楽イベント当選者宛の電子メール誤送信で507件のアドレス漏えい│宮崎市,2024/11/19,群馬県の県立高校で誤設定、インターン関連の65社担当者や学生95名の情報漏えい,2024.11.19,Macが起動せず黒い画面のままになる場合の原因と対処法,2024.11.19,Windows 10が起動しない場合のセーフモード起動方法,2024.11.19,Windows ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
15 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|特集(/special/),2024.11.19,中堅企業で導入が広がる、セキュリティのフルマネージドサービス,働き方の多様化やサイバー攻撃の高度化・巧妙化を受け、大企業のみならず、中堅企業でもセキュリティ投資は高まる一方だ。そうした潮流において注目されているのが、フルマネージドサービスを利用したセキュリティ対策だ。この記事では、セキュリティ分野におけるフルマネージドサービスの概要や導入の ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 crowdstrike https://www.crowdstrike.jp/ クラウドストライク最大のセキュリティイベント「CrowdTour24 - Osaka」12/5(木)開催!,5年連続「リーダー」,ビジョンと実行能力の,両方で最高位を獲得,2024 Gartner® Magic Quadrant™ for,Endpoint Protection Platforms,詳細情報,知る。攻撃者を見つけ出す。阻止する。貴社を標的にする攻撃者を発見,サイバー攻撃者の世界,知 ...
  • English
  • 海外
  • 会社
  • Endpoint Detection and Response(EDR)
  • インシデント対応
2 Offensive Security https://www.offsec.com/ How to Use Assessments for a Skills Gap Analysis,Discover how OffSec’s Learning Paths help organizations perform skills gap analyses, validate expertise, and strengthen cybersecurity teams.,Nov 19, 20 ...
  • English
  • Tools
  • 会社
  • コンサル
  • 資格
  • 教育
  • Pentest
  • E-Learning
3 rapid7 https://www.rapid7.com/ Career Development,Rapid7 Recognized for ‘Excellence in Workplace Health and Wellbeing’ at the Belfast Telegraph IT Awards,Read Full Post,Exposure Command,Accelerate Mean Time to Exposure Remediation ...
  • English
  • Web診断
  • ネットワーク診断
  • 大手
  • Tools
  • 会社
  • コンサル
  • 教育
  • 自動診断ツール
4 株式会社M&K http://www.m-kcompany.co.jp/ SecurityBlanket PF Pro,SecurityBlanket PF Standard,SecurityBlanket PF 365,コンプライアンス診断,SecurityBlanket PF Pro,SecurityBlanket PF Standard,SecurityBlanket PF 365,コンプライアンス診断
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • 開発ガイドライン作成
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
5 株式会社イエラエセキュリティ https://ierae.co.jp/ 2024.11.19,お知らせ,GMOイエラエが「楽天テクノロジー・エクセレンスアワード2024」エクセレンス賞を受賞しました,2024.11.14,お知らせ,「Kunoichi Cyber Game」にファーストレベルスポンサーとして協賛します
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ゲーム診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • CTF
  • Forensic
  • Pentest
  • Cloudセキュリティ
  • 自動車診断
  • 仮想通貨診断
  • 対タンパー性診断
6 株式会社ブロードバンドセキュリティ https://www.bbsec.co.jp/ SQAT® with Swift Delivery,SQAT® with Swift Delivery,報告書提出まで最短7営業日!,高品質の脆弱性診断を短納期・診断日数に応じた固定料金でご提供,コンサルティング,【緊急開催】「金融分野におけるサイバーセキュリティに関するガイドライン」解説ウェビナー,[開催日時],2024.11.18(月)14:00~15:00,無料ウェビナー,中小企業に迫るラン ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • コンサル
  • 教育
  • 改ざん検知
  • Endpoint Detection and Response(EDR)
  • メール
  • インシデント対応
  • メールセキュリティ
  • PCIDSS対応
  • マルウェア・ランサムウェア対応
7 株式会社ユービーセキュア https://www.ubsecure.jp/ 2024.11.19,イベント,出展ブースも講演も大盛況!「Security Days Fall 2024 Tokyo」参加レポート
  • Japanese
  • News
  • Web診断
  • ネットワーク診断
  • ソースコード診断
  • スマフォ診断
  • 資格
  • 教育
  • PCIDSS対応
8 株式会社ラック https://www.lac.co.jp/ 2024年11月19日,サービス・製品,開発フェーズにおけるセキュリティ要件の課題と解決アプローチ,マイクロソフト・セキュリティ・イマージョン・ワークショップ<Into The Breach(脅威への対処)>,開催日: 2024年11月26日(火)
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ツール
No イメージ 名前 URL 変更部分の抜粋 タグ
1 GreyNoise https://www.greynoise.io/ Webinar,How GreyNoise Discovered Zero-Day Vulnerabilities Using AI and Human Expertise
  • Japanese
  • Tools
  • 海外
  • 情報提供
  • OSINT
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Open Source DFIR https://osdfir.blogspot.com/ About Burnout in Cybersecurity,Get link,Facebook,X,Pinterest,Email,Other Apps,By,Matt Linton,November 19, 2024,Earlier this year, Johan Berggren and I presented at Black Hat EU on the topic of respon ...
  • English
  • インシデント対応
  • ブログ
  • Forensic
  • 情報提供
2 Redhatの公式ブログ https://www.redhat.com/ja/blog 生成AIをより使いやすくするには,2024年 11月 12日,Cedric Clyburn,,,Frank La Vigne,テクノロジーの過去のトレンドについて考えてみると、いくつかのパターンが見えてきます。例えば、クラウドコンピューティングには万能のアプローチはありません。オンプレミスやさまざまなクラウドプロバイダーなどの異なるアプローチを組み合わせることで、組織はエンタープライズアプリケーシ ...
  • English
  • 大手
  • 会社
  • ブログ
  • 情報提供
3 UBsecure ブログ https://www.ubsecure.jp/blog 坂梨 元軌,出展ブースも講演も大盛況!「Security Days Fall 2024 Tokyo」参加レポート,中村 侑希,2024年11月19日,イベント,坂梨 元軌,イベント (11)
  • Japanese
  • 会社
  • ブログ
  • 情報提供
4 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Tue Nov 19 15:48:06 2024,■,2024.11.19,》,ソニー、KADOKAWA買収へ協議 関係筋,(ITmedia, 11/19)。うーむ……。,》,バルト海の海底ケーブル2本が切断される 「故意の損害の疑い」と独とフィンランドが表明,(ITmedia, 11/19)
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
5 マイクロソフト セキュリティレスポンスセンターのブログ https://msrc-blog.microsoft.com/category/msrc/ Securing AI and Cloud with the Zero Day Quest,Tuesday, November 19, 2024,Our security teams work around the clock to help protect every person and organization on the planet from security threats. We ...
  • English
  • 大手
  • 会社
  • ブログ
  • Windows
  • 情報提供
  • Microsoft
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Center for Internet Security https://www.cisecurity.org/ Press Release,11.19.2024,CIS Cares Announces Q3 TeachRock and Kids In Need Foundation Donations,Read More,Case Study,11.19.2024,Meeting PCI DSS Requirements on AWS with Ease of Use,Read More,Webinar,1 ...
  • English
  • 海外
  • 組織
  • 情報提供
2 IPA 情報処理推進機構 https://www.ipa.go.jp/ 試験情報,2024年11月19日,ITパスポート試験の企業の声を公開しました(ローレルバンクマシン株式会社),デジタル,2024年11月19日,STAMP/STPAハンズオン教材を更新しました,デジタル,2024年11月19日,データモデルWGの第7~9回の議事次第及び配布資料を公開しました,セキュリティ,2024年11月19日,パソコンに偽のウイルス感染警告を表示させるサポート詐欺に注意を公開し ...
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
3 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2024-11-19,[公開],Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性(CVE-2024-0012、CVE-2024-9474)に関する注意喚起,2024-11-19 12:15,三菱電機製MELSEC iQ-Fにおける指定されたタイプの入力に対する不適切な検証の脆弱性,2024-11-19 10:15,Siemens製品に対するアップデート(2 ...
  • Japanese
  • 組織
  • 行政
  • インシデント対応
4 MISP Threat Sharing https://www.misp-project.org/ MISP 2.4.200 and 2.5.2 released - Post Hack.lu/CTI-Summit release with many new features,on November 19, 2024,The,Hack.lu/CTI-Summit,once again allowed us to get in touch with the community and sit do ...
  • English
  • 海外
  • 組織
  • インシデント対応
  • オープンソース
  • データ管理・保護
  • 監視
  • 脅威インテリジェンス
  • MISP
プロキシ
脆弱性通知サイト
ドキュメント