セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2024年7月27日17:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 4.3 警告 coliss Page Scroller Page Scroller におけるクロスサイトスクリプティングの脆弱性 Update CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-5989 2024-07-26 16:33 2013-11-7
2 4.8 警告
ネットワーク
オムロン株式会社 マシンオートメーションコントローラ NX シリーズ
マシンオートメーションコントローラ NJ シリーズ
オムロン製マシンオートメーションコントローラ NJ/NX にデータの真正性検証が不十分な脆弱性 Update CWE-345
データの信頼性についての不十分な検証
CVE-2024-33687 2024-07-26 16:26 2024-05-27
3 5.9 警告
ネットワーク
Simon Tatham PuTTY PuTTY SSH クライアントの ECDSA 署名処理に脆弱性 Update CWE-1240
危険な実装による暗号プリミティブの使用
CVE-2024-31497 2024-07-26 16:21 2024-04-18
4 9.8 緊急
ネットワーク
アルファサード株式会社 PowerCMS PowerCMS の XMLRPC API における OS コマンドインジェクションの脆弱性 Update CWE-78
OSコマンド・インジェクション
CVE-2021-20850 2024-07-26 15:21 2021-11-24
5 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における有効期限後のメモリの解放の欠如に関する脆弱性 New CWE-401
有効期限後のメモリの解放の欠如
CVE-2022-48846 2024-07-26 14:23 2022-03-14
6 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における脆弱性 New CWE-noinfo
情報不足
CVE-2022-48845 2024-07-26 14:20 2022-02-16
7 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 New CWE-416
解放済みメモリの使用
CVE-2022-48844 2024-07-26 14:16 2022-02-24
8 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2022-48843 2024-07-26 14:12 2022-03-1
9 7.1 重要
ローカル
Linux Linux Kernel Linux の Linux Kernel における境界外読み取りに関する脆弱性 New CWE-125
境界外読み取り
CVE-2022-48866 2024-07-26 13:38 2022-02-21
10 5.5 警告
ローカル
Linux Linux Kernel Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2022-48865 2024-07-26 13:35 2022-03-4

更新日":2024年7月27日16:07

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - - xdg-desktop-portal-hyprland (aka an XDG Desktop Portal backend for Hyprland) before 1.3.3 allows OS command execution, e.g., because single quotes are not used when sending a list of app IDs and titles via the environment. New - CVE-2024-42029
2024-07-27 13:15 2024-07-27
2 5.5 MEDIUM
ネットワーク
- - The ParityPress – Parity Pricing with Discount Rules plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'Discount Text' in all versions up to, and including, 1.0.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, wit… New - CVE-2024-6661
2024-07-27 11:15 2024-07-27
3 - - - The Master Currency WP plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's currencyconverterform shortcode in all versions up to, and including, 1.1.61 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for a… New - CVE-2024-6634
2024-07-27 11:15 2024-07-27
4 5.8 MEDIUM
ネットワーク
- - The Ultimate WordPress Auction Plugin plugin for WordPress is vulnerable to unauthorized email creation and sending due to a missing capability check on the 'send_auction_email_callback' and 'resend_auction_email_callback' functions in all versions up to, and including, 4.2.6. This makes it possibl… New - CVE-2024-6591
2024-07-27 11:15 2024-07-27
5 5.3 MEDIUM
ネットワーク
- - The Intelligence plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 1.4.0. This is due the plugin not preventing direct access to the /vendor/levelten/intel/realtime/index.php file and display_errors being enabled. This makes it possible for unauthentic… New - CVE-2024-6573
2024-07-27 11:15 2024-07-27
6 5.3 MEDIUM
ネットワーク
- - The Aramex Shipping WooCommerce plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 1.1.21. This is due the plugin not preventing direct access to the composer-setup.php file which also has display_errors enabled. This makes it possible for unauthenticat… New - CVE-2024-6566
2024-07-27 11:15 2024-07-27
7 5.3 MEDIUM
ネットワーク
- - The Admin Post Navigation plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.1. This is due to the plugin utilizing bootstrap and leaving test files with display_errors on. This makes it possible for unauthenticated attackers to retrieve the full path… New - CVE-2024-6549
2024-07-27 11:15 2024-07-27
8 5.3 MEDIUM
ネットワーク
- - The Add Admin JavaScript plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.0. This is due to the plugin utilizing bootstrap and leaving test files with display_errors on. This makes it possible for unauthenticated attackers to retrieve the full path … New - CVE-2024-6548
2024-07-27 11:15 2024-07-27
9 5.3 MEDIUM
ネットワーク
- - The Add Admin CSS plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.0.1. This is due to the plugin utilizing bootstrap and leaving test files with display_errors on. This makes it possible for unauthenticated attackers to retrieve the full path of t… New - CVE-2024-6547
2024-07-27 11:15 2024-07-27
10 - - - The One Click Close Comments plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.7.1. This is due to the plugin utilizing bootstrap and leaving test files with display_errors on. This makes it possible for unauthenticated attackers to retrieve the full… New - CVE-2024-6546
2024-07-27 11:15 2024-07-27

対象期間 : 2024-07-20 〜 2024-07-27

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! Tailwind 1 フレームワーク 3.4.7 2024-07-25 不明 表示
2 New!! UIkit 3 フレームワーク 3.21.8 2024-07-25 不明 表示
3 New!! MySQL 8 データベース 8.0.39 2024-07-23 不明 表示

対象期間 : 2024-06-01 〜 2024-10-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 CentOS 6 2017-03-31 2020-11-30 2024-06-30
2 注意 Red Hat Enterprise Linux 6 2022-05-10 2020-11-30 2024-06-30
3 注意 Red Hat Enterprise Linux 7 2020-08-6 2024-06-30
4 注意 FreeBSD 12 2024-06-30
5 注意 MariaDB 11.0 2024-06-30
6 注意 SQL Server 2014 Service Pack 3 2019-07-9 2024-07-9
7 CentOS 7 2020-12-31 2024-07-30
8 Symfony 7.0 2024-07-31
9 Python3.8 2024-10-14
10 Red Hat OpenJDK 11 for Windows 2024-10-31
11 Java 11 (LTS) 2024-10-31
12 MongoDB 5.0 2024-10-31
2024-7-27 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2024.07.27(土),度を超えたハラスメント行為者 セガ従業員に損害賠償支払い,2024.7.26 Fri 8:05,高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導,個人情報保護委員会は7月17日、富士通 Japan 株式会社に個人情報の保護に関する法律第147条に基づく指導等を行ったと発表した。,損保ジャパンからの出向者が関与か ~ トータ ...
  • Japanese
  • News
  • 情報提供
2 Security Intelligence https://securityintelligence.com/ X-Force,July 26, 2024,Hive0137 and AI-supplemented malware distribution,12,min read,-,IBM X-Force tracks dozens of threat actor groups. One group in particular, tracked by X-Force as Hive0137, has bee ...
  • English
  • News
  • 海外
  • 情報提供
3 TechTargetジャパン https://techtarget.itmedia.co.jp/tt/security/ 「ChatGPTプラグイン」のリスクと保護対策【後編】,「ChatGPTのリスク」は未知――“怪しいプラグイン”向けの4大対策はこれだ,ChatGPTのプラグインは外部のサービスと連携するためのツールとして便利だが、リスクもある。ChatGPTのプラグインを安全に利用するために、4つの対策に取り組むのがよい。,生成AIの“闇”が広がる――4カ国、5グループによる「生成AI悪用」の実態,「生成AIに ...
  • Japanese
  • News
  • 情報提供
4 www.scmagazine.com https://www.scmagazine.com/ (Stock Photo, Getty Images),PKFail bug puts firmware security at risk,Shaun,Nichols,July 26, 2024,Researchers say that a years-old security leak is putting a number of production model PCs at risk of ...
  • English
  • News
  • 海外
  • 情報提供
セキュリティ関連企業
組織
2024-7-26 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Dark Reading https://www.darkreading.com/ Pro-Palestinian Actor Levels 6-Day DDoS Attack on UAE Bank,Jul 25, 2024,Hands of a person in a suit jacket holding a screen pointing to an image of a padlock and the words "insider threat",Vulnerabili ...
  • English
  • News
  • 海外
  • 情報提供
2 HELPNETSECURITY https://www.helpnetsecurity.com/ Learning from CrowdStrike’s quality assurance failures,July 25, 2024,Docker fixes critical auth bypass flaw, again (CVE-2024-41110),July 25, 2024,Cloud security threats CISOs need to know about,July 2 ...
  • English
  • News
  • 海外
  • 情報提供
3 TechNadu.com https://www.technadu.com/ Privilege Escalation Vulnerability Impacts Google Cloud Platform's Cloud Functions Service,Published,'Piramal Group' Employee Information Stolen by BianLian Ransomware Gang Allegedly for Sale,Publishe ...
  • English
  • News
  • 海外
  • 情報提供
4 www.securityweek.com https://www.securityweek.com/ North Korean Charged in Ransomware Attacks on American Hospitals,A man who allegedly carried out attacks for a North Korean military intelligence agency has been indicted in a conspiracy to hack healt ...
  • English
  • News
  • 海外
  • 情報提供
5 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 新着記事まとめ:サイロ化解消への未知,HOT!!:銀行で使われるAIの事情,クラウドストライクに起因する大規模障害--14年前のインシデントとの奇妙な共通点,2024-07-26 07:00,銀河英雄伝説で考えるセキュリティ--急成長したセキュリティ業界の構造と類似性,2024-07-26 06:00,クラウドストライク、大規模障害に至る経緯を報告--原因は振る舞い検知の更新に不具合,2024-0 ...
  • Japanese
  • News
  • 情報提供
6 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2024/07/25,世界同時多発ブルースクリーン、原因企業のクラウドストライクが事情を説明,2024/07/25,オリンピックで高まるサイバー犯罪懸念、セキュリティ専門家らが警鐘,2024/07/25,政府や独行の脆弱性を横断的に調査是正、NISCが横断的ASM事業発表,IoT機器用セキュリティ対策
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
7 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 公開鍵暗号方式
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Hakin9.org https://hakin9.org/ Achoughi Tarik,Understanding and Mitigating Social Media Scams: A Case Study on Facebook Comment Scams,In today’s digital age, social media platforms like Facebook are not only used for personal inter ...
  • English
  • 海外
  • 会社
  • Hacking
  • 教育
  • ブログ
  • E-Learning
2 Intezer https://www.intezer.com/ Extend Your Security Team with AI,Fast triage. Coverage for every alert. Deep investigations SOC analysts can trust.
  • English
  • 海外
  • インシデント対応
  • Forensic
  • マルウェア診断
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
3 Positive Technologies https://www.ptsecurity.com/ APT groups and operations,July 25, 2024,How APT groups operate in Southeast Asia
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
4 Qualys https://www.qualys.com/ October, 2024,10,Webinar,This Month in Vulnerabilities and Patches, October 2024,July 24, 2024,Secure Your APIs and Reduce Your Attack Surface With Modern, AI-powered API Security in Qualys Web Applic ...
  • English
  • Web診断
  • ネットワーク診断
  • Tools
  • 会社
  • コンサル
  • Endpoint Detection and Response(EDR)
  • E-Learning
  • 自動診断ツール
  • Cloudセキュリティ
  • PCIDSS対応
  • Cloud
  • Infra Security
5 Red Canary https://redcanary.com/ Intelligence Insights: July 2024,Articles,|,Threat intelligence,Intelligence Insights: July 2024
  • English
  • 海外
  • 会社
  • 情報提供
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 脅威インテリジェンス
6 RIPS TECH https://www.ripstech.com/ [Blog],What Code Issues Caused the CrowdStrike Outage? - Read about our analysis now
  • English
  • Tools
  • 海外
  • 会社
  • ソースコード診断
  • ソースコード診断
7 Wallarm Inc. https://www.wallarm.com/ API Attack Surface Management (AASM) is an agentless detection solution tailored for the API ecosystem, designed to discover all external hosts with their Web Apps & APIs, identify missing WAFs and mi ...
  • English
  • 海外
  • WAF
  • Cloud
  • DDos対策
  • 監視
8 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2024年7月25日 更新,2024年8月20日 開催,当社主催セミナー「生成AIビジネスの現状 ~最新の機能概要とビジネス化に向けた課題~」を開催,2024年8月20日 開催,2024.07.25 更新,当社主催セミナー「生成AIビジネスの現状 ~最新の機能概要とビジネス化に向けた課題~」を開催
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
9 株式会社 神戸デジタル・ラボ https://www.kdl.co.jp/ 2024.07.25,お知らせ,NIRO「令和6年度 DX実践・人材育成事業」で生成AI導入、ノーコード活用などの研修を提供,2024.07.25,プレスリリース,「kintoneのセミオーダーサービス」提供開始
  • Japanese
  • Web診断
  • コンサル
  • インシデント対応
  • セキュリティ強化支援
  • システム開発
  • 標的型メール訓練
  • スマフォアプリ開発
10 株式会社SHIFT SECURITY https://www.shiftsecurity.jp/ グループニュース,2024.07.25,8月1日(木)SHIFTグループ恒例のオンラインITイベント開催,イベント,2024.07.04,【オンラインセミナー】今話題のCNAPPの導入方法とは?開発・クラウド・セキュリティの専門家が解説!
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • スマフォ診断
  • コンサル
  • Pentest
  • Cloud
  • Salesforceセキュリティ診断
  • 診断内製化支援
  • エンドポイント診断
  • 監視
11 株式会社スリーシェイク(3-shake Inc.) https://3-shake.com/ 2024.07.25,お知らせ,Cloud Operator Days Tokyo 2024 にスリーシェイクのエンジニアが登壇,2024.07.24,イベント,スリーシェイク、Google Cloud Next Tokyo '24 に協賛,2024.07.25,お知らせ,Cloud Operator Days Tokyo 2024 にスリーシェイクのエンジニアが登壇,2024.07.24,イベン ...
  • Japanese
  • Web診断
  • 会社
  • 要件コンサルティング
  • 自動診断ツール
  • Cloudセキュリティ
  • Cloud
  • AWS
  • GCP
12 株式会社ユービーセキュア https://www.ubsecure.jp/ 2024.07.25,脆弱性解説,SQLインジェクション【SQL Injection】でできること
  • Japanese
  • News
  • Web診断
  • ネットワーク診断
  • ソースコード診断
  • スマフォ診断
  • 資格
  • 教育
  • PCIDSS対応
13 株式会社ラック https://www.lac.co.jp/ 2024年7月25日,ラックピープル,AWS認定資格を全て保持する「Japan AWS All Certifications Engineers」になりました!,2024年7月25日,サービス・製品,Snykによるシフトレフトで実現するセキュアなアプリケーション開発
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
14 株式会社レオンテクノロジー https://www.leon-tec.co.jp/ 2024.07.25,2024年度 夏季休業のお知らせ,2024年度 夏季休業のお知らせ,2024年7月25日,ニュース,NEWS
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • WordPress
  • ソースコード診断
  • コンサル
  • 教育
  • Forensic
  • セキュリティ顧問
  • 標的型メール訓練
  • SIEM
  • CSIRT構築
  • アクティブディレクトリ構築
15 SOMPOリスクマネジメント株式会社 https://www.sompocybersecurity.com/ 2024/07/25,【ブログ】旅客輸送事業者(バス・フェリー・鉄道・航空等)はロシアからのDDoS攻撃にご注意ください(7/25),サイバーセキュリティブログ,記事一覧,サイバーセキュリティニュース,詳しく見る
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • コンサル
  • WAF
  • Pentest
  • 要件コンサルティング
  • 自動診断ツール
  • SOC
  • マルウェア診断
  • IDS/IPS管理
  • プライバシーマーク
  • アンチウイルスソフト
  • 監視
  • GDPR対応
  • 医療機関向けサイバーセキュリティ
  • サイバーセキュリティ演習
  • アンチフィッシング
  • ISO27001
  • 脅威インテリジェンス
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 eForensics Magazinesブログ https://eforensicsmag.com/blog/ July 25, 2024,New Edition,,,Official,A Practical Guidance and tools for Digital Forensics Investigations,In the modern world, digital crime has become an increasingly prevalent topic. Social engineeri ...
  • English
  • 海外
  • ブログ
  • Forensic
  • 情報提供
2 GitHubのSecurity勧告 https://securitylab.github.com/advisories July 25, 2024,GHSL-2024-144: Checkout and execution of untrusted code in the GitHub workflows of JupyterLab - CVE-2024-39700,JupyterLab is vulnerable to checkout and execution of untrusted code in the ...
  • English
  • 会社
  • ブログ
  • 情報提供
  • セキュリティ勧告
3 UBsecure ブログ https://www.ubsecure.jp/blog 鹿沼 翔太郎,2024年07月25日,脆弱性解説,SQLインジェクション【SQL Injection】でできること,鹿沼 翔太郎,2024年07月25日,脆弱性解説,脆弱性解説 (9)
  • Japanese
  • 会社
  • ブログ
  • 情報提供
4 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Jul 25 17:36:39 2024,■,2024.07.25,》,機能性表示食品、「根拠」に社員の論文のケース 「紅麴」サプリも,(朝日, 7/29)。機能性表示食品方面では、まともに査読されていないような論文誌が大流行りな模様。,京都大のグループは2月、機能性表示食品の根拠とされた論文32本を調べ、うち7割が「(機能性食品の)有利な結果ばかりを強調して ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
5 ソフトバングテクノロジー ブログ https://www.softbanktech.co.jp/special/ クラウドエンジニアブログ,2024年07月25日,【定期便】7/15週 Azure の公開情報まとめ,クラウドエンジニアブログ,2024年07月19日,【定期便】7/8週 Azure の公開情報まとめ,未来に繋ぐセキュリティ情報発信
  • Japanese
  • 会社
  • ブログ
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 NICT 情報通信研究機構 http://www.nict.go.jp/ 世界初、量子コンピュータを利用した屋外多数同時接続実験に成功,2024年,7月25日,〜量子とデジタルをハイブリッドしたアルゴリズムの開発と実証〜,国立研究開発法人情報通信研究機構(NICT(エヌアイシーティー)、理事長: 徳田 英幸)は、アニーリング型の量子コンピュータ(以下「量子アニーリングマシン」)と古典コンピュータとを併用する新たな演算手法(量子とデジタルをハイブリッドしたアルゴリズム。以 ...
  • Japanese
  • 組織
  • 行政
2 NPO 日本ネットワークセキュリティ協会 http://www.jnsa.org/ 2024年9月5日「日本ISMSユーザグループ主催LT勉強会」,詳細・お申込み>>,2024.7.25,調査レポート公開,情報セキュリティ教育事業者連絡会(ISEPA)JTAGキャリアデザインWGより,「学生のキャリア意識調査レポート2023年」,が公開されました。,ISEPAサイトへ>>,2024.7.25,参加者募集,9月5日に日本ISMSユーザ―グループ主催ライトニングトーク勉強会,「LT勉 ...
  • Japanese
  • 組織
3 経済産業省 - 情報セキュリティ政策 https://www.meti.go.jp/policy/netsecurity/ (2024/7/12)産業サイバーセキュリティ研究会 ワーキンググループ1(制度・技術・標準化) 第1回 サプライチェーン強化に向けたセキュリティ対策評価制度に関するサブワーキンググループを開催しました,(New!),(2024/7/3)産業サイバーセキュリティ研究会 ワーキンググループ2(経営・人材・国際) 第1回 サイバーセキュリティ人材の育成促進に向けた検討会を開催しました,(New!)
  • Japanese
  • 組織
  • 行政
脆弱性通知サイト