セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年5月27日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - 日立 Hitachi Application Server
uCosminexus Application Runtime with Java for Apache Tomcat
uCosminexus Application Runtime with Java…
Cosminexusにおける複数の脆弱性 New - CVE-2026-22007
CVE-2026-22013
CVE-2026-22016
CVE-2026-22018
CVE-2026-22021
CVE-2026-23865
CVE-2026-34268
CVE-2026-34282
2026-05-27 13:53 2026-05-26
2 - - 日立 Hitachi Automation Director
Hitachi Replication Manager
Hitachi Configuration Manager
Hitachi Ops Center API Configuration Manager
H…
Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center製品における複数の脆弱性 New - CVE-2026-22007
CVE-2026-22013
CVE-2026-22016
CVE-2026-22018
CVE-2026-22021
CVE-2026-23865
CVE-2026-34268
CVE-2026-34282
2026-05-27 13:53 2026-05-26
3 - - 日立 Hitachi Infrastructure Analytics Advisor
Hitachi Ops Center Analyzer
Hitachi Ops Center Analyzer viewpoint
Hitachi Infrastructure Analytics Advisor,Hitachi Ops Center AnalyzerおよびHitachi Ops Center Analyzer viewpointにおける脆弱性 New - CVE-2026-3314 2026-05-27 13:53 2026-05-26
4 - - LMSYS Org SGLang SGLangにおける複数の脆弱性 New - CVE-2026-5760
CVE-2026-7301
CVE-2026-7302
CVE-2026-7304
2026-05-27 12:17 2026-05-26
5 - - dnsmasq dnsmasq dnsmasqにおける複数の脆弱性 New - CVE-2026-2291
CVE-2026-4890
CVE-2026-4891
CVE-2026-4892
CVE-2026-4893
CVE-2026-5172
2026-05-27 12:17 2026-05-26
6 - - Linux Linux Kernel Linuxカーネルにおける複数の脆弱性 New - CVE-2026-31431
CVE-2026-43284
CVE-2026-43500
2026-05-26 14:07 2026-05-25
7 6.8 警告
隣接
日本電気 Aterm CM51FD
Aterm MR51FN
NEC AtermシリーズにおけるOSコマンドインジェクションの脆弱性(NV26-003) New CWE-78
OSコマンド・インジェクション
CVE-2026-8652 2026-05-25 15:43 2026-05-25
8 - - (複数のベンダ) (複数の製品) CISA ICS Advisory / ICS Medical Advisory(2026年05月21日) New - - 2026-05-25 15:37 2026-05-22
9 3.8
隣接
日本電気 Aterm WX11000T12
Aterm WX4200D5
Aterm 19000T12BE
Aterm WX7800T8
Aterm WX5400HP
Aterm WX3000HP2
Aterm WX1800HP
Aterm GX621A1
Aterm …
NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性(NV26-002) New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-6059 2026-05-25 15:29 2026-05-25
10 - - 日立 Hitachi Virtual Storage Platform 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年3月分) New - CVE-2026-23667
CVE-2026-23668
CVE-2026-23669
CVE-2026-23671
CVE-2026-23672
CVE-2026-23673
CVE-2026-23674
CVE-2026-24282
CVE-2026-24285
CVE-2026-24287
CVE-2026-24288
C…
2026-05-25 11:30 2026-05-20

更新日":2026年5月27日4:52

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 8.8 HIGH
ネットワーク
concretecms concrete_cms Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF) at concrete/controllers/dialog/event/duplicate. The Concrete CMS security team gave this vulnerability a CVSS v.4.0 score of 2.3 with vector CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N. Thanks Yonatan… New CWE-352
CWE-1275
同一生成元ポリシー違反
不適切な SameSite 属性を持つ重要な Cookie
CVE-2026-8414
2026-05-27 03:59 2026-05-22
2 9.8 CRITICAL
ネットワーク
- - A vulnerability was found in Totolink A8000RU 7.1cu.643_b20200521. This vulnerability affects the function setDiagnosisCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. The manipulation of the argument ip results in os command injection. The attack can be executed remo… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9384
2026-05-27 03:59 2026-05-24
3 9.8 CRITICAL
ネットワーク
- - A vulnerability was determined in Totolink A8000RU 7.1cu.643_b20200521. This issue affects the function setTracerouteCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. This manipulation of the argument command causes os command injection. The attack is possible to be ca… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9385
2026-05-27 03:59 2026-05-24
4 9.8 CRITICAL
ネットワーク
- - A vulnerability was identified in Totolink A8000RU 7.1cu.643_b20200521. Impacted is the function setLanguageCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Such manipulation of the argument lang leads to os command injection. The attack may be performed from remote. … New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9386
2026-05-27 03:59 2026-05-25
5 9.8 CRITICAL
ネットワーク
- - A security flaw has been discovered in Totolink A8000RU 7.1cu.643_b20200521. The affected element is the function setUpgradeFW of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Performing a manipulation of the argument resetFlags results in os command injection. It is poss… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9387
2026-05-27 03:59 2026-05-25
6 9.8 CRITICAL
ネットワーク
- - A weakness has been identified in Totolink A8000RU 7.1cu.643_b20200521. The impacted element is the function setScheduleCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Executing a manipulation of the argument mode can lead to os command injection. It is possible to l… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9388
2026-05-27 03:59 2026-05-25
7 9.8 CRITICAL
ネットワーク
- - A vulnerability was identified in Totolink A8000RU 7.1cu.643_b20200521. This affects the function setDdnsCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Such manipulation of the argument provider leads to os command injection. The attack may be launched remotely. The… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9404
2026-05-27 03:59 2026-05-25
8 9.8 CRITICAL
ネットワーク
- - A security flaw has been discovered in Totolink A8000RU 7.1cu.643_b20200521. This impacts the function setGameSpeedCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Performing a manipulation of the argument enable results in os command injection. Remote exploitation of… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9405
2026-05-27 03:59 2026-05-25
9 9.8 CRITICAL
ネットワーク
- - A weakness has been identified in Totolink A8000RU 7.1cu.643_b20200521. Affected is the function setRemoteCfg of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. Executing a manipulation of the argument enable can lead to os command injection. The attack can be executed remo… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9406
2026-05-27 03:59 2026-05-25
10 9.8 CRITICAL
ネットワーク
- - A security vulnerability has been detected in Totolink A8000RU 7.1cu.643_b20200521. Affected by this vulnerability is the function setFirewallType of the file /cgi-bin/cstecgi.cgi of the component Web Management Interface. The manipulation of the argument firewallType leads to os command injection.… New CWE-77
CWE-78
コマンドインジェクション
OSコマンド・インジェクション
CVE-2026-9407
2026-05-27 03:59 2026-05-25

対象期間 : 2026-04-01 〜 2026-08-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MySQL 8 2026-04-19
2 注意 Django4.2 LTS 2023-12-31 2026-04-30
3 Red Hat OpenJDK 8 for Windows 2026-05-31
4 Red Hat OpenJDK 8 2026-05-31
5 Java 8 (LTS) 2026-05-31
6 MariaDB 10.6 2026-06-30
7 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-5-27 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ 🐎⚡️,Amazing interior, controversial exterior: Ferrari’s first electric car,The interior is spectacular; the exterior looks better in person than on screen.,Jonathan M. Gitlin,–,5/26/2026,|,208,Is Pete ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ KnowledgeDeliver flaw exploited as a zero-day to install web shells,Charter confirms data breach after ShinyHunters extortion threat,Nine ethical hacking & penetration testing courses for $30,How Varo ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ Smartwatches,Is the Fitbit Air a Smartwatch Killer? I Tested It for 2 Weeks,Google's $100 screenless health tracker is sleek, but it has a major blind spot.,By,Vanessa Hand Orellana,I've Used GoPro's ...
  • English
  • News
  • 海外
  • ブログ
4 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-05-26,The Rise Of Carrier-Based Internet Connectivity,Mobile networks now move the bulk of global IP traffic.That's important, since it rewires how businesses approach security & fraud prevention ...
  • English
  • News
  • 海外
  • 情報提供
5 Engadget https://www.engadget.com/ Wearables,Fitbit Air review: Health tracking for the AI generation,The Fitbit Air is a serious rival to Whoop and other screenless wearable trackers thanks to its solid hardware, comprehensive softwar ...
  • English
  • News
  • 海外
  • ブログ
6 Gizmodo https://gizmodo.com/ There’s at Least One Job That AI Isn’t Killing,Cyber is booming.,Artificial Intelligence,AJ Dellinger,May 26,The First GPU Out of China Can’t Compete Against Nvidia… Yet,Kyle Barr,May 26,‘Obsession’ J ...
  • English
  • News
  • 海外
  • ブログ
7 Japan Security Summit https://japansecuritysummit.org/ 横浜DeNAベイスターズ、個人情報漏洩の可能性を公表,2026.05.27,編集部,サイバーセキュリティ経営とは?企業価値を守るために必要な...,2026.05.27,ゼロから学ぶサイバーセキュリティ,,,編集部
  • Japanese
  • News
  • 組織
8 Mashable https://mashable.com/ Good Connection: Uplifting stories for a digital age,stop phubbing,5 phone habits to avoid in your relationship, according to therapists,a headphone jack?!,So, the Trump Phone is real,Watch it hop,NAS ...
  • English
  • News
  • 海外
  • ブログ
9 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.05.27(水),2026.5.26 Tue 8:05,YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も,株式会社YCC情報システムは5月20日、4月3日に公表した同社サーバへの不正アクセスについて、第五報を発表した。,侵入経路となった VPN は使用しない ~ オリエンタルダイヤモンドへのランサムウェア攻撃,2026.5.26 Tue 8:05,暗号化とファイ ...
  • Japanese
  • News
  • 情報提供
10 Schneier on Security https://www.schneier.com/ Identifying People Using Wi-Fi Routers,Not identifying people based on their use of Wi-Fi routers, but identifying people,using Wi-Fi signals,.,This is accomplished through what is known as,WiFi sensi ...
  • English
  • News
  • 海外
  • ブログ
11 scmagazine https://www.scmagazine.com/ (Adobe Stock),Drupal bug added to CISA list of known exploited vulnerabilities,Steve,Zurier,May 26, 2026,Drupal SQL injection flaw CVE-2026-9082 added to CISA KEV as active attacks target sites.,Vulne ...
  • English
  • News
  • 海外
  • 情報提供
12 TechCrunch https://techcrunch.com/ Space,Starship’s path to reusability looks murky after SpaceX’s S-1,Tim Fernholz,2 hours ago,Climate,Trump administration wants nuclear startups to use plutonium for their reactors,Tim De Chant,40 min ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
13 TechRadar https://www.techradar.com/ 007 First Light review: a stunning stealth action game fit for the silver screen,007 First Light is undeniably cinematic, perfectly immersing you in Ian Flemming’s Bond with a high-stakes linear narra ...
  • English
  • News
  • 海外
  • ブログ
14 The Verge https://www.theverge.com/ AI warfare is already here,Anthropic’s fight with the Pentagon highlights the risks of autonomous warfare — but obscures just how close it is.,Hayden Field,12:00 PM UTC,Jony Ive’s Ferrari looks nothin ...
  • English
  • News
  • 海外
  • ブログ
15 wired https://www.wired.com/ Required Learning,Global AI Principles for a Better Human Workforce,AI could make you redundant. Here’s what you need to know.,By,WIRED Staff,Extended Reasoning,To Land a Job in AI, Try Reading Kant,T ...
  • English
  • News
  • ブログ
16 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ ランサムウェア対策専業のハルシオン、日本で事業を本格始動,2026-05-26 17:17,OpenAIの新しい画像透かし、AI生成の偽物を見分けやすく--その仕組みとは,2026-05-26 17:07,NTTドコモビジネス、「AI SOC」を提供開始--AIエージェントとSOARで防御を高速化,「データの散在」を、AI時代の「知の源泉」へ ERPに縛られない、iPaaS連携を活用した新しいデー ...
  • Japanese
  • News
  • 情報提供
17 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/05/26,E/SASV Games実行委員会、公式サイトへの不正アクセスを公表 個人情報流出は確認されず,2026/05/26,河合楽器製作所、米国子会社で不正アクセスの可能性 国内システムへの影響は確認されず,2026/05/25,近鉄エクスプレス、シンガポール子会社の不正アクセス続報を公表 影響業務は復旧,2026/05/25,東京鋪装工業、ランサムウェア攻撃で顧客・取引先・従業員 ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
18 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ もしも情報漏えいの通知が届いたらどうするべき?,フィッシングとスピアフィッシング、異なる特徴と対策とは?,「サイト越えトラッキングを防ぐ」のオンオフ、それぞれのメリットとデメリットとは,トロイの木馬に感染したらどうなる?どう対処すればよいのか?
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Positive Technologies https://www.ptsecurity.com/ 01:00 МСК | 27.05.2026,898.2₽,Отгрузки за 6 месяцев 2025,Входим в основные индексы Мосбиржи,Positive Technologies формирует новые стандарты открытости и взаимодействия с инвесторами. Для нас важно, чт ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
2 SentinelOne https://www.sentinelone.com/ The SentinelOne Annual Threat Report - A Defenders Guide from the Frontlines,The SentinelOne Annual Threat Report,Get the Report,The SentinelOne Annual Threat Report,Competition,Compete for $100K in P ...
  • English
  • 海外
  • 会社
  • Endpoint Detection and Response(EDR)
3 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年5月26日,コラム,Private AIクイックガイド Vol.1 「自分たちのAI」を守るということ,2026年5月26日 更新,2026年6月4日 開催,ゼロからわかるHinemos基本機能のご紹介(2026年6月4日),2026年5月26日,人工知能(AI),Private AIクイックガイド Vol.1 「自分たちのAI」を守るということ,05.26,コラム,Private AI ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
4 サイバーリーズン https://www.cybereason.co.jp/ イベント・セミナー情報,Cybereason XDR ハンズオンセミナー <オンライン>,イベント・セミナー情報,【2026年6月23日(火)オンライン開催】 Cybereason EDR ハンズオンセミナー
  • Japanese
  • 海外
  • 会社
  • Endpoint Detection and Response(EDR)
  • セキュリティ強化支援
  • 要件コンサルティング
  • ログ管理
  • 日本法人
5 ペンタセキュリティシステムズ株式会社 https://www.pentasecurity.co.jp/ 【ペンタセキュリティ × LRM 共催セミナー】内部不正を「起こさせない」組織文化の作り方とは,2026年5月26日,プレスリリース,ペンタセキュリティ、国内最大級のラーニングイベント「AWS Summit Japan 2026」に出展,2026年5月21日,プレスリリース
  • Japanese
  • 会社
  • WAF
  • Cloud
  • 自動車診断
  • ERP Security
  • データベース暗号
  • POSセキュリティ
  • POSセキュリティ
  • ブロックチェーンセキュリティ
6 株式会社ラック https://www.lac.co.jp/ 2026年5月26日,お知らせ,ラックが船舶、舶用機器に特化した日本初のCTF「JSMEAサイバーコンテスト2026」で優勝しました,auじぶん銀行株式会社様 AIゼロフラウド事例
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Acunetix Web Security Blog https://www.acunetix.com/blog/ SNI proxy SSRF vulnerabilities: Misconfigurations, exploitation, and defense,Web Security Zone,|,May 26, 2026,by,Zbigniew Banach,SNI proxy SSRF is a lesser-known but high-impact vulnerability class wh ...
  • English
  • Web診断
  • 海外
  • 会社
  • ブログ
  • 情報提供
2 Rapid7 ブログ https://www.rapid7.com/blog/ 3717,Industry Trends,How Security Leaders Cut Through Complexity to Drive Better Outcomes,Emma Burdett,Security Operations,What is Cyber GRC? How Rapid7 is bringing compliance closer to security opera ...
  • English
  • 大手
  • 海外
  • 会社
  • ブログ
  • 情報提供
3 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Tue May 26 18:54:44 2026,■,2026.05.26,》,タンカー方面,ホルムズ海峡通過の「出光丸」、日本に到着 イラン戦争開始後で初,(CNN, 5/26)。おかえりなさい。,アジアのタンカー4隻がホルムズ海峡通過、商船三井所有のLNG船など,(ロイター, 5/25),海峡を通過したのは、商船三井所有の「フワイリト(Fuwairit)」(バハマ ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
4 三井セキュアディレクション Research/Blog https://www.mbsd.jp/research/ 2026.05.26,ランサムウェア攻撃グループ「The Gentlemen」の内部チャットログから見えた攻撃の実態,安田祐一,その他,攻撃手法,Alice,#,洲崎俊,#,米山俊嗣,諌山貴由,#,浦田秀弥,#,金子俊介,#,白倉 大河,#,安田祐一,廣田一貴,#,井餘田 笙悟,吉田裕也,#,荒牧 努,#,露木 拓巳,#,加藤 創,#,藤縄 直弘,#
  • Japanese
  • 会社
  • ブログ
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Center for Internet Security https://www.cisecurity.org/ Advisory,05.20.2026,Multiple Vulnerabilities in Mozilla Products Could Allow for Arbitrary Code Execution,Read More,Advisory,Webinar,05.19.2026,From CIS Benchmarks to Audit-Ready: Automating Complianc ...
  • English
  • 海外
  • 組織
  • 情報提供
2 IPA 情報処理推進機構 https://www.ipa.go.jp/ セキュリティ,2026年5月26日,制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)の募集を開始しました
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
3 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2026-05-26 16:15,dnsmasqにおける複数の脆弱性,2026-05-26 10:45,SGLangにおける複数の脆弱性
  • Japanese
  • 組織
  • 行政
  • インシデント対応
4 MISP Threat Sharing https://www.misp-project.org/ MISP 2.5.38 - UI and security update,on May 26, 2026,A focused release with two security fixes, a new workflow action module, continued,Overmind UI,migration of the Sync tab, TAXII 2 conformance work, ...
  • English
  • 海外
  • 組織
  • インシデント対応
  • オープンソース
  • データ管理・保護
  • 監視
  • 脅威インテリジェンス
  • MISP
5 National Vulnerability Database https://nvd.nist.gov/ CVE-2026-48898,- An improper access check allows privilege escalation through the com_users batch task.,Published:,5月 26, 2026; 1:16:54 午後 -0400,CVE-2026-48899,- An improper access check allows privil ...
  • English
  • 組織
  • 行政
Wordpress
プロキシ
脆弱性通知サイト
ドキュメント