セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2025年12月16日18:06

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における脆弱性 New CWE-noinfo
情報不足
CVE-2025-39921 2025-12-16 17:59 2025-08-29
2 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における脆弱性 New CWE-noinfo
情報不足
CVE-2025-39919 2025-12-16 17:58 2025-08-27
3 4.7 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2023-53401 2025-12-16 17:58 2023-06-9
4 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2025-39903 2025-12-16 17:57 2025-08-27
5 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2025-39856 2025-12-16 17:56 2025-09-2
6 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2023-53389 2025-12-16 17:56 2023-03-12
7 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における有効期限後のメモリの解放の欠如に関する脆弱性 New CWE-401
有効期限後のメモリの解放の欠如
CVE-2025-39852 2025-12-16 17:55 2025-09-2
8 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2023-53442 2025-12-16 17:54 2023-08-17
9 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における脆弱性 New CWE-noinfo
情報不足
CVE-2023-53431 2025-12-16 17:53 2023-04-11
10 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における脆弱性 New CWE-noinfo
情報不足
CVE-2023-53387 2025-12-16 17:53 2023-02-8

更新日":2025年8月20日4:10

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 6.3 MEDIUM
ネットワーク
- - A vulnerability was found in CodePhiliaX Chat2DB up to 0.3.7. This affects an unknown function of the file ai/chat2db/server/web/api/controller/data/source/DataSourceController.java of the component JDBC Connection Handler. The manipulation results in sql injection. The attack can be executed remot… CWE-89
CWE-74
SQLインジェクション
インジェクション
CVE-2025-9148
2025-08-20 02:15 2025-08-20
2 3.5 LOW
ネットワーク
- - A vulnerability has been found in jasonclark getsemantic up to 040c96eb8cf9947488bd01b8de99b607b0519f7d. The impacted element is an unknown function of the file /index.php. The manipulation of the argument view leads to cross site scripting. Remote exploitation of the attack is possible. The exploi… CWE-79
CWE-94
クロスサイト・スクリプティング(XSS)
コード・インジェクション
CVE-2025-9147
2025-08-20 02:15 2025-08-20
3 - - - Mermaid is a JavaScript based diagramming and charting tool that uses Markdown-inspired text definitions and a renderer to create and modify complex diagrams. In the default configuration of mermaid 10.9.0-rc.1 to 11.9.0, user supplied input for sequence diagram labels is passed to innerHTML during… CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-54881
2025-08-20 02:15 2025-08-20
4 - - - Mermaid is a JavaScript based diagramming and charting tool that uses Markdown-inspired text definitions and a renderer to create and modify complex diagrams. In the default configuration of mermaid 11.9.0 and earlier, user supplied input for architecture diagram icons is passed to the d3 html() me… CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-54880
2025-08-20 02:15 2025-08-20
5 - - - Discourse is an open-source discussion platform. Welcome banner user name string for logged in users can be vulnerable to XSS attacks, which affect the user themselves or an admin impersonating them. Admins can temporarily alter the welcome_banner.header.logged_in_members site text to remove the pr… CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-54411
2025-08-20 02:15 2025-08-20
6 - - - In the smartLibrary component of the HRForecast Suite 0.4.3, a SQL injection vulnerability was discovered in the valueKey parameter. This flaw enables any authenticated user to execute arbitrary SQL queries, via crafted payloads to valueKey to the api/smartlibrary/v2/en/dictionaries/options/lookup … - CVE-2025-51506
2025-08-20 02:15 2025-08-20
7 - - - In the Linux kernel, the following vulnerability has been resolved: staging: gpib: fix unset padding field copy back to userspace The introduction of a padding field in the gpib_board_info_ioctl is showing up as initialized data on the stack frame being copyied back to userspace in function board… - CVE-2025-38613
2025-08-20 02:15 2025-08-20
8 - - - n8n is a workflow automation platform. From 1.77.0 to before 1.98.2, a stored Cross-Site Scripting (XSS) vulnerability was identified in n8n, specifically in the Form Trigger node's HTML form element. An authenticated attacker can inject malicious HTML via an <iframe> with a srcdoc payload that inc… CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-52478
2025-08-20 02:15 2025-08-20
9 - - - In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: cancle set bad inode after removing name fails The reproducer uses a file0 on a ntfs3 file system with a corrupted i_link. When renaming, the file0's inode is marked as a bad inode because the file name cannot be delete… - CVE-2025-38615
2025-08-20 02:15 2025-08-20
10 - - - In the Linux kernel, the following vulnerability has been resolved: eventpoll: Fix semi-unbounded recursion Ensure that epoll instances can never form a graph deeper than EP_MAX_NESTS+1 links. Currently, ep_loop_check_proc() ensures that the graph is loop-free and does some recursion depth check… - CVE-2025-38614
2025-08-20 02:15 2025-08-20

対象期間 : 2025-12-10 〜 2025-12-17

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! Tornado 6 フレームワーク 6.5.4 2025-12-15 不明 表示
2 New!! Tailwind 1 フレームワーク 4.1.18 2025-12-12 不明 表示
3 New!! Tailwind 1 フレームワーク 3.4.19 2025-12-11 不明 表示
4 New!! Tornado 6 フレームワーク 6.5.3 2025-12-10 Information 有り 表示

対象期間 : 2025-11-01 〜 2026-03-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 PostgreSQL 13 2025-11-23
2 Linux Kernel 5.4(LTS) 2025-12-31
3 Ruby 3.2 2026-03-31
2025-12-16 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ Verizon customer fights back,Verizon refused to unlock man’s iPhone, so he sued the carrier and won,Verizon changed policy after he bought the phone, wouldn’t unlock it despite FCC rule.,Jon Brodkin,– ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ New SantaStealer malware steals data from browsers, crypto wallets,PornHub extorted after hackers steal Premium member activity data,Ongoing SoundCloud issue blocks VPN users with 403 server error,700 ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ Spotify Down: 'Login and Playback Issues',I Tried Google Maps' New AI Assistant,Inside T-Mobile's Disaster Team,CNET Survey on Package Theft: 1 in 7 Adults Affected,CNET’s Complete Pet Tech Roundup,He ...
  • English
  • News
  • 海外
  • ブログ
4 Cybersecurity News https://securityonline.info/ December 15, 2025,2 minutes read,Vulnerability Report,NVIDIA Merlin Flaws Risk AI Pipeline RCE via Unsafe Deserialization in NVTabular & Transformers4Rec,Ddos,December 15, 2025,0,3 minutes read,Vulner ...
  • English
  • News
  • 海外
  • 情報提供
5 Engadget https://www.engadget.com/ In 2025, tech giants decided smart glasses are the next big thing,That doesn't mean they will be a sure-fire success, though.,Sam Rutherford,7 hours ago,Swallowing the Moon and other new indie games w ...
  • English
  • News
  • 海外
  • ブログ
6 Gizmodo https://gizmodo.com/ Featured Posts,Illegal Downloads of ‘One Battle After Another’ Contain Dangerous Malware,The movie starts streaming at HBO Max on Dec. 19.,Privacy & Security,Matt Novak,It’s Time to Give MP3 Players a ...
  • English
  • News
  • 海外
  • ブログ
7 HELPNETSECURITY https://www.helpnetsecurity.com/ What Cloudflare’s 2025 internet review says about attacks, outages, and traffic shifts,December 15, 2025,Update your Apple devices to fix actively exploited vulnerabilities! (CVE-2025-14174, CVE-2025- ...
  • English
  • News
  • 海外
  • 情報提供
8 Japan Security Summit https://japansecuritysummit.org/ AIガバナンス主管不在が半数超,2025.12.16,編集部,2026年AI時代のサイバー攻防,2025.12.15,編集部,AIガバナンス主管不在が半数超,2025.12.16,2026年AI時代のサイバー攻防,2025.12.15
  • Japanese
  • News
  • 組織
9 Mashable https://mashable.com/ Our top tested picks,The best Chromebooks of 2025,financial woes,Roomba maker iRobot has filed for bankruptcy,the heat is on,A NASA spacecraft is piercing the sun's scorching atmosphere right now,'IT: ...
  • English
  • News
  • 海外
  • ブログ
10 Naked Security by Sophos https://news.sophos.com/en-us/ December 15, 2025,Game of clones: Sophos and the MITRE ATT&CK Enterprise 2025 Evaluations,Winter is coming – so it must be time for Sophos X-Ops’ report on this year’s MITRE ATT&CK Enterprise Evaluati ...
  • English
  • News
  • 海外
  • ブログ
11 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2025.12.16(火),🎂 創刊27周年キャンペーン割引は,きょう 12 月 15 日 (月) 23:59に終了します,。,2025.12.15 Mon 8:10,警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び,神奈川県警察は11月19日、厚木警察署での行政文書の紛失について発表した。,北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情 ...
  • Japanese
  • News
  • 情報提供
12 Schneier on Security https://www.schneier.com/ Against the Federal Moratorium on State-Level Regulation of AI,Cast your mind back to May of this year: Congress was in the throes of debate over the massive,budget bill,. Amidst the many seismic prov ...
  • English
  • News
  • 海外
  • ブログ
13 scmagazine https://www.scmagazine.com/ Created with SocialSight AI.,Preparing users for the newest wave of AI-powered phishing,Paul,Wagenseil,December 15, 2025,User awareness training can't combat today's clever phishing scams. The only ef ...
  • English
  • News
  • 海外
  • 情報提供
14 securityweek https://www.securityweek.com/ Virtual Event:,Cyber AI & Automation Summit - Watch Now on Demand,Militant Groups Are Experimenting With AI, and the Risks Are Expected to Grow,AI can be used by extremist groups to pump out propagand ...
  • English
  • News
  • 海外
  • 情報提供
15 TechCrunch https://techcrunch.com/ Transportation,Ford is starting a battery storage business to power data centers and the grid,Sean O'Kane,Kirsten Korosec,2 hours ago,AI,Merriam-Webster names ‘slop’ the word of the year,Lucas Ropek,3 ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
16 TechNadu.com https://www.technadu.com/ Recent Cybersecurity Appointments Highlight Leadership Shifts Across Enterprise and Government,By,Vishwa Pandagle,|,Published,FrogBlight Android Banking Trojan Targets Turkish Android Users via Smishi ...
  • English
  • News
  • 海外
  • 情報提供
17 TechRadar https://www.techradar.com/ iRobot just filed for bankruptcy – here's what that means for you,iRobot has filed for bankruptcy, but promises there won't be any immediate changes for product owners.,This Superman quiz is stronger ...
  • English
  • News
  • 海外
  • ブログ
18 TechTargetジャパン https://techtarget.itmedia.co.jp/tt/security/ システム安定稼働に必要な真のレジリエンスとは,Cloudflareを“自爆”させた、サイバー攻撃よりも恐ろしい「修正ミス」,1カ月で2度目となるCloudflareのシステム障害が発生した。原因は攻撃ではなく、深刻な脆弱性を防ぐためのセキュリティ対策だったという。複雑化するシステム運用において、変更管理のリスクをどう最小化すべきか。,ChatGPTやXも止まった「大事件」 Cloudflare大規 ...
  • Japanese
  • News
  • 情報提供
19 The Verge https://www.theverge.com/ How Roomba invented the home robot — and lost the future,iRobot’s collapse marks the end of an era. Co-founder Colin Angle calls it a blow for robotics.,Jennifer Pattison Tuohy,21 minutes ago,Feeding ...
  • English
  • News
  • 海外
  • ブログ
20 wired https://www.wired.com/ Open Recipe,Nvidia Becomes a Major Model Maker With Nemotron 3,The world’s top chipmaker wants open source AI to succeed—perhaps because closed models increasingly run on its rivals’ silicon.,By,Will ...
  • English
  • News
  • ブログ
21 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 「信頼を設計し、世界をつなぐ。」--GMOグローバルサイン・HDの成長戦略,2025-12-16 07:00,AIブラウザーに潜む落とし穴--ガートナーが企業に利用停止を求める理由,AIはサイバー攻撃者そのものに進化した--キンドリル、日本企業に迫るサイバーリスクを解説,サイバー脅威が複雑化する今こそ、Web ブラウザ起点のセキュリティ対策が真価を発揮する,働き方が変われば、 セキュリティも変わる ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Offensive Security https://www.offsec.com/ Don't miss your last chance to save $550 on Learn One!,Last chance to save $550 on Learn One,Start your Cyber Legend journey before it's too late.,*Data as of 12/15/2025,Don't miss your last chance to ...
  • English
  • Tools
  • 会社
  • コンサル
  • 資格
  • 教育
  • Pentest
  • E-Learning
2 Positive Technologies https://www.ptsecurity.com/ Предвидеть кибератаки и действовать на опережение с MaxPatrol Carbon,16 декабря в 14:00,ФЕСТИВАЛЬ,Подать заявку,Стань спикером PHDays Fest в 2026 году!,Делись своими знаниями,и вдохновляй тысячи,специ ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
3 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2025年12月15日,お知らせ,統合ID管理ソリューションの最新版「VANADIS Identity Manager Ver.3.3.0」を提供開始,2025年12月15日 更新,2026年1月14日 開催,Hinemos×生成AIの運用自動化・効率化を実現する最新事例のご紹介(2026年1月14日),2025年12月15日 更新,2026年1月16日 開催,当社主催セミナー「提案活動から見えて ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
4 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2025.12.15,AI時代でも変わらないセキュリティの本質|AIシステムに潜むリスクと設計段階での対策,対談,2025.12.15,AIトランスフォーメーションを通して向き合うAI時代のセキュリティリスク,対談
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
5 株式会社 神戸デジタル・ラボ https://www.kdl.co.jp/ 株式会社日本触媒,柔軟な設定で頻度高く訓練を実施したい,詳しく見る,JGC Digital 株式会社,初めてのメール訓練をスムーズに実施。kintone連携で業務負荷も軽減!,詳しく見る,2025.12.15,お知らせ,冬期休業のお知らせ(2025-2026年)
  • Japanese
  • Web診断
  • コンサル
  • インシデント対応
  • セキュリティ強化支援
  • システム開発
  • 標的型メール訓練
  • スマフォアプリ開発
6 株式会社エヌ・エフ・ラボラトリーズ https://nflabs.jp/ 2025.12.15,IPv4アドレスの難読化手法について,2025.12.14,Cloudflareではじめるドメイン運用のススメ,2025.12.13,高性能WebShell Behinderを使ってみる
  • Japanese
  • コンサル
  • 教育
  • Pentest
  • SOC
7 株式会社ブロードバンドセキュリティ https://www.bbsec.co.jp/ コンサルティング,「対策は万全」のはずだったのに、,なぜ被害は止められなかったのか?,[開催日時],2026.01.21(水)14:00~15:00,無料ウェビナー,脆弱性診断,直近のWeb改ざん事例にみる、,改ざん攻撃の実態と早期発見の重要性,[開催日時],2026.01.28(水)13:00~14:00,無料ウェビナー
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • コンサル
  • 教育
  • 改ざん検知
  • Endpoint Detection and Response(EDR)
  • メール
  • インシデント対応
  • メールセキュリティ
  • PCIDSS対応
  • マルウェア・ランサムウェア対応
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 NFLabs. エンジニアブログ https://blog.nflabs.jp/ 2025,-,12,-,15,IPv4アドレスの難読化手法について,アドベントカレンダー2025,セキュリティ,この記事は、NFLaboratories Advent Calendar 2025 5日目の記事です。 研究開発部 研究開発担当の堺 です。 IDS/IPS/Webフィルタリングの検知回避方法を探していたところ、一般的でないIPv4アドレスの書き方を見つけたので共有します。 はじめに h ...
  • Japanese
  • 会社
  • Hacking
  • CTF
  • 資格
  • 教育
  • ブログ
  • Bug Bounty
  • 情報提供
2 Sentinel One ブログ https://jp.sentinelone.com/blog/ From the Front Lines | 8 minute read,Read More >,From React to Remote Code – Protecting Against the Critical React2Shell RCE Exposure,Company | 7 minute read,Read More >,Sentinels League: ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
3 Ubuntuの公式ブログ https://ubuntu.com/blog Cloud and server,Native integration available between Canonical LXD and HPE Alletra MP B10000,by,Miona Aleksic,on 15 December 2025,Native integration available between Canonical LXD and HPE Alletra MP ...
  • English
  • 大手
  • 海外
  • ブログ
  • 情報提供
4 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Mon Dec 15 17:59:07 2025,2025.12.15,》,“普通の大学生”が転売ヤーに…「プレステ5」購入するだけで時給1万円、若者の“闘志”に火をつけた「代理購入バイト」の闇,(弁護士JPニュース, 12/13)。ある転売ヤーの誕生。,》,ハンターは減っている?クマ問題に欠かせない人材の実情、駆除数は増えるも極めて厳しい現場,(田中淳夫 / Wed ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 IPA 情報処理推進機構 https://www.ipa.go.jp/ 2025年12月15日,【デジタル事例データベース】塩野義製薬株式会社のDX取組事例を掲載しました,人材育成,2025年12月15日,2026年度上期 未踏アドバンスト事業の公募を開始しました,デジタル
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
2 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2025-12-15 10:45,Siemens製品に対するアップデート(2025年12月),2025-12-15 10:20,複数のJohnson Controls製品における複数の脆弱性,2025-12-12 15:00,AzeoTech製DAQFactoryにおける複数の脆弱性,2025-12-12 15:00,OpenPLC_V3におけるクロスサイトリクエストフォージェリの脆弱性,2025 ...
  • Japanese
  • 組織
  • 行政
  • インシデント対応
3 NICT 情報通信研究機構 http://www.nict.go.jp/ NICTと金沢大学との連携推進に関する協定の締結,2025年,12月15日,国立研究開発法人情報通信研究機構(NICT、理事長:徳田 英幸)と国立大学法人金沢大学(学長:和田 隆志)は、2025年12月11日(木)に、「連携推進に関する協定」を締結しました。この協定は、NICTと金沢大学が協力関係を深めることにより、研究の推進、我が国の情報通信技術の発展及び地域社会への貢献へ寄与することを目的とし ...
  • Japanese
  • 組織
  • 行政
4 NPO 日本ネットワークセキュリティ協会 http://www.jnsa.org/ JNSA主催セミナー情報,JNSA-IAC3 第2回サイバーセキュリティセミナー>>,2026年2月12日(木)ハイブリッド(情報セキュリティ大学院大学)にて開催!!,2025.12.15,「サイバーセキュリティ産学連携推進協議会(IAC3)「JNSA-IAC3 第2回サイバーセキュリティセミナー」」の参加受付を開始しました。,2025.12.12,JNSAメールマガジン第327号は,「サイバー攻 ...
  • Japanese
  • 組織
5 日本サイバー犯罪対策センター https://www.jc3.or.jp/ 新規入会:株式会社大和証券グループ本社様が正会員としてJC3に入会,2025.12.15,お知らせ,新規入会:株式会社大和証券グループ本社様が正会員としてJC3に入会,2025.12.15,お知らせ
  • Japanese
  • 組織
  • 行政
便利サービス
Wordpress
プロキシ
脆弱性通知サイト
セキュリティ勧告