セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

2026年3月6日 - ページ診断結合レポート改善

複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。

更新日:2026年4月29日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.8 重要
ローカル
IObit Malware Fighter IObitのMalware Fighterにおける引用されない検索パスまたは要素に関する脆弱性 New CWE-428
引用されない検索パスまたは要素
CVE-2016-20059 2026-04-28 10:14 2026-04-4
2 6.3 警告
ネットワーク
Apache Software Foundation Apache DolphinScheduler Apache Software FoundationのApache DolphinSchedulerにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2025-62233 2026-04-28 10:14 2026-04-24
3 2.9
ローカル
オラクル Oracle GraalVM for JDK
Oracle GraalVM
JRE
JDK
オラクルのOracle GraalVM等の複数製品における情報漏えいに関する脆弱性 New CWE-200
情報漏えい
CVE-2026-22007 2026-04-28 10:13 2026-04-21
4 5.3 警告
ネットワーク
オラクル Oracle GraalVM for JDK
Oracle GraalVM
JRE
JDK
オラクルのOracle GraalVM等の複数製品における保護メカニズムの不具合に関する脆弱性 New CWE-693
保護メカニズムの不具合
CVE-2026-22013 2026-04-28 10:13 2026-04-21
5 7.5 重要
ネットワーク
オラクル Oracle GraalVM for JDK
Oracle GraalVM
JRE
JDK
オラクルのOracle GraalVM等の複数製品における複数の脆弱性 New CWE-200
CWE-502
CVE-2026-22016 2026-04-28 10:13 2026-04-21
6 3.7
ネットワーク
オラクル Oracle GraalVM for JDK
Oracle GraalVM
JRE
JDK
オラクルのOracle GraalVM等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 New CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2026-22018 2026-04-28 10:13 2026-04-21
7 5.3 警告
ネットワーク
オラクル Oracle GraalVM for JDK
Oracle GraalVM
JRE
JDK
オラクルのOracle GraalVM等の複数製品におけるリソースの枯渇に関する脆弱性 New CWE-400
リソースの枯渇
CVE-2026-22021 2026-04-28 10:13 2026-04-21
8 8.1 重要
ネットワーク
Apache Software Foundation Apache DolphinScheduler Apache Software FoundationのApache DolphinSchedulerにおける不正な認証に関する脆弱性 New CWE-863
不正な認証
CVE-2026-23902 2026-04-28 10:13 2026-04-24
9 7.7 重要
ネットワーク
neutrinolabs xrdp neutrinolabsのxrdpにおけるデータの整合性検証不備に関する脆弱性 New CWE-354
データの整合性検証不備
CVE-2026-32105 2026-04-28 10:13 2026-04-17
10 8.8 重要
ローカル
neutrinolabs xrdp neutrinolabsのxrdpにおける削除された特権に対する不適切なチェックに関する脆弱性 New CWE-273
削除された特権に対する不適切なチェック
CVE-2026-32107 2026-04-28 10:13 2026-04-17

更新日":2026年4月29日4:51

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.5 HIGH
ネットワーク
linux linux_kernel In the Linux kernel, the following vulnerability has been resolved: smb: server: make use of smbdirect_socket.recv_io.credits.available The logic off managing recv credits by counting posted recv_io and granted credits is racy. That's because the peer might already consumed a credit, but between… New NVD-CWE-Other
CVE-2026-31538
2026-04-29 03:59 2026-04-25
2 9.8 CRITICAL
ネットワーク
std42 elfinder elFinder is an open-source file manager for web, written in JavaScript using jQuery UI. Prior to 2.1.67, elFinder contains a command injection vulnerability in the resize command. The bg (background color) parameter is accepted from user input and passed through image resize/rotate processing. In c… New CWE-78
OSコマンド・インジェクション
CVE-2026-41247
2026-04-29 03:57 2026-04-24
3 5.3 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 contains a replay detection bypass vulnerability in webhook signature handling that treats Base64 and Base64URL encoded signatures as distinct requests. Attackers can re-encode Telnyx webhook signatures to bypass replay detection while maintaining valid signature verificat… New CWE-294
Capture-replayによる認証回避
CVE-2026-41351
2026-04-29 03:56 2026-04-24
4 4.3 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 contains a session visibility bypass vulnerability where the session_status function fails to enforce configured tools.sessions.visibility restrictions for unsandboxed invocations. Attackers can invoke session_status without sandbox constraints to bypass session-policy con… New CWE-863
不正な認証
CVE-2026-41350
2026-04-29 03:56 2026-04-24
5 7.1 HIGH
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 lacks browser-origin validation in HTTP operator endpoints when operating in trusted-proxy mode, allowing cross-site request forgery attacks. Attackers can exploit this by sending malicious requests from a browser in trusted-proxy deployments to perform unauthorized action… New CWE-352
同一生成元ポリシー違反
CVE-2026-41347
2026-04-29 03:56 2026-04-24
6 5.3 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 contains a credential exposure vulnerability in media download functionality that forwards Authorization headers across cross-origin redirects. Attackers can exploit this by crafting malicious cross-origin redirect chains to intercept sensitive authorization credentials in… New CWE-522
認証情報の不十分な保護
CVE-2026-41345
2026-04-29 03:56 2026-04-24
7 5.3 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 lacks a shared pre-auth concurrency budget on the public LINE webhook path, allowing attackers to cause transient availability loss. Remote attackers can flood the webhook endpoint with concurrent requests before signature verification to exhaust resources and degrade serv… New CWE-799
インタラクション頻度の不適切な制御
CVE-2026-41343
2026-04-29 03:56 2026-04-24
8 6.5 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 contains an authentication boundary vulnerability where Telegram legacy allowFrom migration incorrectly fans default-account trust into all named accounts. Attackers can exploit this trust propagation to bypass authentication controls and gain unauthorized access to named … New CWE-372
不完全な内部状態の区別
CVE-2026-41340
2026-04-29 03:56 2026-04-24
9 5.0 MEDIUM
ローカル
openclaw openclaw OpenClaw before 2026.3.31 contains a time-of-check-time-of-use vulnerability in sandbox file operations that allows attackers to bypass fd-based defenses. Attackers can exploit check-then-act patterns in apply_patch, remove, and mkdir operations to manipulate files between validation and execution. New CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2026-41338
2026-04-29 03:56 2026-04-24
10 5.3 MEDIUM
ネットワーク
openclaw openclaw OpenClaw before 2026.3.31 contains a callback origin mutation vulnerability in Plivo voice-call replay that allows attackers to mutate in-process callback origin before replay rejection. Attackers with captured valid callbacks for live calls can exploit this to manipulate callback origins during th… New CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2026-41337
2026-04-29 03:55 2026-04-24

対象期間 : 2026-03-01 〜 2026-07-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Ruby 3.2 2026-03-31
2 注意 MySQL 8 2026-04-19
3 Django4.2 LTS 2023-12-31 2026-04-30
4 Red Hat OpenJDK 8 for Windows 2026-05-31
5 Red Hat OpenJDK 8 2026-05-31
6 Java 8 (LTS) 2026-05-31
7 MariaDB 10.6 2026-06-30
8 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-4-29 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ Who watches the watchers,Drone pilot makes US rescind no-fly zones around unmarked, moving ICE vehicles,Civil liberty concerns spur FAA to revise drone no-fly zones near ICE vehicles.,Jeremy Hsu,–,4/2 ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 cnet https://www.cnet.com/ VR/AR Productivity,I Think I Found My New Favorite Display Glasses,Wearable display glasses are becoming incredible. The Viture Beast is one of my new faves.,By,Scott Stein,Dell XPS 16 Is a Big-Screen ...
  • English
  • News
  • 海外
  • ブログ
3 Mashable https://mashable.com/ Creator Hub,Look Up,Gift Ideas For Everyone On Your List,Mashable's Best: E-readers, robovacs, laptops, earbuds, smart home and more,Safety Net,Don't panic. Take action.,How to defend yourself against ...
  • English
  • News
  • 海外
  • ブログ
4 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.04.29(水),脆弱性と脅威,2026.4.28 Tue 8:15,n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report),2026 年 1 月に、n8n に存在する複数の脆弱性を悪用するエクスプロイトコードが公開されています。,今日もどこかで情報漏えい 第47回「2026年3月の情報漏えい」サポート詐欺被害 2億5,000万円、決算で「そ ...
  • Japanese
  • News
  • 情報提供
5 scmagazine https://www.scmagazine.com/ Microsoft patches Entra ID bug that let AI agents escalate privileges,Steve,Zurier,April 28, 2026,Flaw in Entra ID AI agent role enabled privilege escalation and takeover.,Vulnerability Management,Elf ...
  • English
  • News
  • 海外
  • 情報提供
6 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2026/04/28,受託事業の再委託先企業がランサムウェア感染│AGS株式会社,2026/04/28,千葉大学、複数のMicrosoft 365アカウントが不正アクセス被害で1件超の迷惑メールや情報漏えいの可能性,ゼロトラストセキュリティ
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 株式会社アルファネット https://www.anet.co.jp/ 5/22<神奈川最大級>AI×ワークスタイル変革フェア in そごう横浜,5/11-12 攻めのAI×守りのセキュリティ in 高輪ゲートウェイ
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • コンサル
  • WAF
  • 教育
  • Pentest
  • E-Learning
  • 標的型メール訓練
  • 情報提供
  • CSIRT構築
  • Cloud
  • 物理セキュリティ
ブログ
脆弱性通知サイト
2026-4-28 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 @Police https://www.npa.go.jp/bureau/cyber/index.html サイバー警察局便りR8Vol.5「DDoS攻撃は犯罪です!」(R8.4.27),PDFファイルを開く,サイバー警察局便りR8Vol.4「盗まれた情報は犯罪に悪用されている」(R8.4.22),PDFファイルを開く
  • Japanese
  • News
  • 行政
  • 情報提供
2 Bleeping Computer® https://www.bleepingcomputer.com/ PyPI package with 1.1M monthly downloads hacked to push infostealer,FTC: Americans lost over $2.1 billion to social media scams in 2025,Canada arrests three for operating “SMS blaster” device in Toron ...
  • English
  • News
  • 海外
  • 情報提供
3 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-04-27,How To Structure An Actionable Roadmap For CMMC Compliance,CMMC certification enforces consistent cybersecurity standards across contractors and suppliers, proving vital to the defense indu ...
  • English
  • News
  • 海外
  • 情報提供
4 Cybersecurity News https://securityonline.info/ April 27, 2026,The Zero-Click Vulnerability: Akamai Uncovers Incomplete Patch for APT28 Exploit,Ddos,April 27, 2026,0,Vulnerability Report,The CVE Watchtower: Weekly Threat Intelligence Briefing (Apri ...
  • English
  • News
  • 海外
  • 情報提供
5 Engadget https://www.engadget.com/ Valve Steam Controller review: A gamepad in search of a console,And a VR headset.,Jessica Conditt,6 hours ago,Ford's Mustang Cobra Jet sets a new EV quarter mile record at 6.87 seconds,Steve Dent,12 h ...
  • English
  • News
  • 海外
  • ブログ
6 Gizmodo https://gizmodo.com/ Nvidia’s Ultimate Laptop CPU Could Break Everything We Know About PC Gaming,That is, if Nvidia can guarantee the N1X chip actually works.,Apr 27,This Growing El Niño Could Irreversibly Alter Earth’s C ...
  • English
  • News
  • 海外
  • ブログ
7 HELPNETSECURITY https://www.helpnetsecurity.com/ Cyber crooks got Robinhood to send phishing emails to its own users,April 27, 2026,Attackers use MS Teams, fake mailbox repair utility to breach organizations,April 27, 2026,500,000 UK volunteers’ med ...
  • English
  • News
  • 海外
  • 情報提供
8 Japan Security Summit https://japansecuritysummit.org/ ブランドフィッシング、Microsoftが22%で首位維...,2026.04.28,編集部,東証プライム1,615社のサイバーセキュリティ開示をAI...,2026.04.28,編集部
  • Japanese
  • News
  • 組織
9 Schneier on Security https://www.schneier.com/ Medieval Encrypted Letter Decoded,Sent by a Spanish diplomat. Apparently people have been,working on it,since it was rediscovered in 1860.,Tags:,history of cryptography,Posted on April 27, 2026 at 7:0 ...
  • English
  • News
  • 海外
  • ブログ
10 securityweek https://www.securityweek.com/ Incomplete Windows Patch Opens Door to Zero-Click Attacks,The initial vulnerability was exploited by Russia-linked APT28 in attacks against Ukraine and EU countries.,OpenSSH Flaw Allowing Full Root Sh ...
  • English
  • News
  • 海外
  • 情報提供
11 TechCrunch https://techcrunch.com/ AI,OpenAI ends Microsoft legal peril over its $50B Amazon deal,Julie Bort,5 hours ago,AI,DeepMind’s David Silver just raised $1.1B to build an AI that learns without human data,Anna Heim,6 hours ago,A ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
12 TechNadu.com https://www.technadu.com/ LAPSUS$ Claims Vodafone UK Breach in New Alleged Cyberattack,By,Lore Apostol,|,Published,Itron IT Breach: Unauthorized Access Detected on Internal Network,By,Lore Apostol,|,Published,Fake Android Apps ...
  • English
  • News
  • 海外
  • 情報提供
13 TechRadar https://www.techradar.com/ I took the best photo of my life with the same camera Artemis II crew used,Nikon loaned me the same camera model used by the Artemis II crew to photograph the Moon and Earth. It was an awesome experie ...
  • English
  • News
  • 海外
  • ブログ
14 The Verge https://www.theverge.com/ Valve’s new Steam Controller is as good as I hoped,It’s not perfect, but I’m buying one anyway.,Jay Peters,5:00 PM UTC,Conspiracy theories are swirling about the White House Correspondents’ Dinner sho ...
  • English
  • News
  • 海外
  • ブログ
15 wired https://www.wired.com/ ‘STAGED’: Conspiracy Theories Are Everywhere Following White House Correspondents’ Dinner Shooting,The word “staged” exploded on social media following the attack, as both right- and left-wing influen ...
  • English
  • News
  • ブログ
16 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ AIを狙う間接プロンプトインジェクション攻撃の仕組みと防御策,2026-04-28 07:00,絶え間ない詐欺メール、その背後にある謎の「SIMファーム」とは--対処法も解説,2026-04-28 07:00,ゼロトラストの誤解--実務者が陥りやすい10の思い込み,2026-04-28 07:00,サイバーリーズン、LevelBlueとの合併で「検知から防御まで」一体化した体制へ,2026-04- ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Positive Technologies https://www.ptsecurity.com/ НОВЫЙ ПРОДУКТ,MaxPatrol 360,Единый центр управления расследованиями и операционной работой SOC,Подробнее,НОВЫЙ ПРОДУКТ,PT EASM,Видит все, что доступно из интернета глазами атакующего
и помогает устран ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
2 WhiteHat Security https://www.whitehatsec.com/ 2025 Gartner® Magic Quadrant™ for Application Security Testing, Black Duck placed highest for Ability to Execute.
  • English
  • Web診断
  • Tools
  • ソースコード診断
  • スマフォ診断
  • 教育
  • E-Learning
  • 自動診断ツール
  • 情報提供
  • オープンソースリスク検知
3 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 実録インシデント講座,実録インシデント講座,2026年5月21日(木)開催,Webinar,【GSX主催ウェビナー】,〜ゼロトラスト実現の第一歩は「現状把握」から〜 なぜ今、ゼロトラスト・アセスメントが必要なのか,実録インシデント講座
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
4 ソリトンシステムズ https://www.soliton.co.jp/ 2026年04月27日,お知らせ,USEN ICT Solutionsにて、当社の提供するサービス「SCS Navi,TM,」の取り扱いを開始しました,NECのニュースリリースにて、当社「Soliton DNS Guard」に関する紹介がありました
  • Japanese
  • Web診断
  • ネットワーク診断
  • IoT診断
  • 教育
  • Endpoint Detection and Response(EDR)
  • Forensic
  • Pentest
  • 標的型メール訓練
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • データベース診断
  • CSIRT構築
  • ファイル転送
  • DNSセキュリティ
  • プライバシーマーク
5 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ ≪日経xTECH≫Androidマルウエアは日本でも感染広げる、その手口から対策まで徹底解説,外部執筆記事,2026.04.27,おすすめ記事,2026/04/27,外部執筆記事,≪日経xTECH≫Androidマルウエアは日本でも感染広げる、その手口から対策まで徹底解説,2026/04/27,外部執筆記事,≪日経xTECH≫Androidマルウエアは日本でも感染広げる、その手口から対策まで徹底解 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
ツール
ブログ
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 IPA 情報処理推進機構 https://www.ipa.go.jp/ デジタル,2026年4月24日,「DXセレクション2026最終選考・表彰式」をご案内します,セキュリティ,2026年4月24日,「暗号鍵管理システム設計指針(基本編)第1.1版」を公開しました,デジタル,2026年4月24日,「国内外デジタル化動向を踏まえたAI・デジタルエコシステムのあり方に関する検討会」を更新しました,注意,2026年4月27日,更新:Cisco Secure Firewall ...
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
2 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2026-04-27,[更新],Cisco ASAおよびFTDにおける複数の脆弱性(CVE-2025-20333、CVE-2025-20362)に関する注意喚起
  • Japanese
  • 組織
  • 行政
  • インシデント対応
3 National Vulnerability Database https://nvd.nist.gov/ CVE-2026-31625,- In the Linux kernel, the following vulnerability has been resolved: HID: alps: fix NULL pointer dereference in alps_raw_event() Commit ecfa6f34492c ("HID: Add HID_CLAIMED_INPUT guar ...
  • English
  • 組織
  • 行政
4 NICT 情報通信研究機構 http://www.nict.go.jp/ イベント,NICTオープンハウス2026 -ICT共創拠点「NICT」-,2026年,4月27日,イベント特設サイト0PEN,開催日程:2026年6月19日(金) 9:30〜16:00,2026年6月20日(土) 10:00〜16:00,現地会場:国立研究開発法人情報通信研究機構 本部,開催方法:リアル会場・オンライン配信,参加方法:参加費無料・事前申込制(オンライン配信は事前申込不要),続きを読 ...
  • Japanese
  • 組織
  • 行政
5 警視庁 サイバー犯罪対策プロジェクト https://www.npa.go.jp/bureau/cyber/index.html サイバー警察局便りR8Vol.5「DDoS攻撃は犯罪です!」(R8.4.27),PDFファイルを開く,サイバー警察局便りR8Vol.4「盗まれた情報は犯罪に悪用されている」(R8.4.22),PDFファイルを開く
  • Japanese
  • 組織
  • 情報提供
Wordpress