セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2025年1月22日14:01

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 6.5 警告
ネットワーク
ZyXEL USG FLEX 100H ファームウェア
atp700 ファームウェア
USG FLEX 100AX ファームウェア
usg flex 100 ファームウェア
ATP200 ファームウェア
ATP100 ファームウェア
usg f…
複数の ZyXEL 製品における脆弱性 New CWE-134
CWE-noinfo
CVE-2023-6399 2025-01-22 15:58 2023-11-30
2 7.5 重要
ネットワーク
ThemeKraft post form ThemeKraft の WordPress 用 post form における脆弱性 New CWE-noinfo
情報不足
CVE-2024-1169 2025-01-22 15:58
3 5.4 警告
ネットワーク
bdthemes prime slider bdthemes の WordPress 用 prime slider におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-1506 2025-01-22 15:57
4 7.3 重要
ローカル
Rockwell Automation Arena Rockwell Automation の Arena における初期化されていないリソースの使用に関する脆弱性 New CWE-908
初期化されていないリソースの使用
CVE-2024-11364 2025-01-22 15:57
5 9.8 緊急
ネットワーク
The Biosig Project
Fedora Project
Fedora
libbiosig
The Biosig Project の libbiosig 等複数ベンダの製品における二重解放に関する脆弱性 New CWE-415
二重解放
CVE-2024-22097 2025-01-22 15:57
6 4.9 警告
ネットワーク
webtrees.net webtrees webtrees.net の webtrees におけるパストラバーサルの脆弱性 New CWE-22
CWE-31
CVE-2024-22723 2025-01-22 15:57
7 9.8 緊急
ネットワーク
Fortra filecatalyst workflow Fortra の filecatalyst workflow における誤った領域へのリソースの漏えいに関する脆弱性 New CWE-472
CWE-668
CVE-2024-25153 2025-01-22 15:57
8 9.8 緊急
ネットワーク
アバイア Avaya IP Office アバイアの Avaya IP Office における脆弱性 New CWE-20
CWE-noinfo
CVE-2024-4196 2025-01-22 15:40 2024-06-25
9 9.8 緊急
ネットワーク
BlackBerry QNX Software Development Platform BlackBerry の QNX Software Development Platform における境界外書き込みに関する脆弱性 New CWE-787
CWE-787
CVE-2024-48856 2025-01-22 15:40 2024-10-8
10 5.4 警告
ネットワーク
Autolab project Autolab Autolab project の Autolab における不正な認証に関する脆弱性 New CWE-863
不正な認証
CVE-2024-52584 2025-01-22 15:40 2024-11-18

更新日":2025年1月22日4:11

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 8.2 HIGH
ローカル
howyar
signalcomputer
wasay
sanfong
radix
greenware
cs-grp
sysreturn
hdd_king
erecoveryrx
ez-back_system
smartrecovery
greenguard
neo_impact
Howyar UEFI Application "Reloader" (32-bit and 64-bit) is vulnerable to execution of unsigned software in a hardcoded path. New CWE-347
デジタル署名の不適切な検証
CVE-2024-7344
2025-01-22 01:50 2025-01-14
2 - - - Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, authenticated users are able to exploit a cross-site scripting vulnerability when viewing certain localized backoffice components. Versions 14.3.2 and 15.1.2 contain… New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-24012
2025-01-22 01:15 2025-01-22
3 - - - YesWiki is a wiki system written in PHP. Versions up to and including 4.4.5 are vulnerable to any end-user crafting a DOM based XSS on all of YesWiki's pages which is triggered when a user clicks on a malicious link. The vulnerability makes use of the search by tag feature. When a tag doesn't exist… New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-24017
2025-01-22 01:15 2025-01-22
4 - - - Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, it's possible to determine whether an account exists based on an analysis of response codes and timing of Umbraco management API responses. Versions 14.3.2 and 15.1.… New CWE-200
情報漏えい
CVE-2025-24011
2025-01-22 01:15 2025-01-22
5 - - - HashiCorp’s go-slug library is vulnerable to a zip-slip style attack when a non-existing user-provided path is extracted from the tar entry. New - CVE-2025-0377
2025-01-22 01:15 2025-01-22
6 - - - TOTOLINK A810R V4.1.2cu.5032_B20200407 was found to contain a command insertion vulnerability in downloadFile.cgi main function. This vulnerability allows an attacker to execute arbitrary commands by sending HTTP request. New - CVE-2024-57036
2025-01-22 01:15 2025-01-22
7 - - - PHPGurukul Hospital Management System 4.0 is vulnerable to Cross Site Scripting (XSS) in /view-medhistory.php and /admin/view-patient.php. New - CVE-2024-56990
2025-01-22 01:15 2025-01-22
8 - - - In multiple locations, there is a possible way to read protected files due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. New - CVE-2018-9464
2025-01-22 01:15 2025-01-18
9 - - - In onAttachFragment of ShareIntentActivity.java, there is a possible way for an app to read files in the messages app due to a race condition. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. New - CVE-2018-9461
2025-01-22 01:15 2025-01-18
10 - - - In BnDmAgent::onTransact of dm_agent.cpp, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. New - CVE-2018-9405
2025-01-22 01:15 2025-01-18

対象期間 : 2025-01-15 〜 2025-01-22

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! phpMyAdmin 5 システム管理ツール 5.2.2 2025-01-21 不明 表示
2 New!! CodeIgniter 4 フレームワーク 4.6.0 2025-01-19 不明 表示

対象期間 : 2024-12-01 〜 2025-04-30

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Linux Kernel 4.19(LTS) 2024-12-31
2 Symfony 7.1 2025-01-31
3 Ruby 3.1 2025-03-31
4 Node.js 18 (LTS) 2023-10-18 2025-04-30
5 Django5.0 2022-08-31 2025-04-30
2025-1-22 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Bleeping Computer® https://www.bleepingcomputer.com/ Cloudflare mitigated a record-breaking 5.6 Tbps DDoS attack,Fake Homebrew Google ads target Mac users with malware,Want a new laptop? This open-box 2024 Lenovo IdeaPad is almost half off,Microsoft pre ...
  • English
  • News
  • 海外
  • 情報提供
2 Cybersecurity News https://securityonline.info/ January 21, 2025,Technology,TikTok’s U.S. Ban Postponed: ByteDance Scrambles for a Long-Term Solution,do son,January 21, 2025,Malware,Homebrew Phishing Site Appears in Google Search, Raising Concerns, ...
  • English
  • News
  • 海外
  • 情報提供
3 Dark Reading https://www.darkreading.com/ The word DDoS inside a jagged circle with various other tech and security icons surrounding it with similar borders,Cyberattacks & Data Breaches,Mirai Botnet Spinoffs Unleash Global Wave of DDoS Attac ...
  • English
  • News
  • 海外
  • 情報提供
4 HELPNETSECURITY https://www.helpnetsecurity.com/ Ransomware attackers are “vishing” organizations via Microsoft Teams,January 21, 2025,Scam Yourself attacks: How social engineering is evolving,January 21, 2025,Addressing the intersection of cyber an ...
  • English
  • News
  • 海外
  • 情報提供
5 Japan Security Summit https://japansecuritysummit.org/ 暗号を理解するための数学の世界 CS四方山話(第36話),「小学校からの数学」シリーズ・第15弾です。前回に引き続き、小学5年生です。最近、執筆の周期が長くなっております m(_ _)m ...,GoogleカレンダーやGoogle図形描画がサイバー犯罪者に悪用されている,チェック・ポイント・ソフトウェア・テクノロジーズ(以下チェック・ポイント)は、GoogleカレンダーやGoogle図形描画とい ...
  • Japanese
  • News
  • 組織
6 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2025.01.22(水),国際,2025.1.21 Tue 8:10,去年の「8 大」起きてほしくなかったこと ~ 2024年 テクノロジー業界 不名誉な失敗リスト,人々は「Copilot PC」を求めていないし「Recall」も望んでいなかった。あなたがデスクトップで行ったすべてのことをかき集め、そのデータをマイクロソフトに送るという Recall の手口は、あらゆる不気味な行為の中でも正真正 ...
  • Japanese
  • News
  • 情報提供
7 TechNadu.com https://www.technadu.com/ Hackers Impersonating CERT-UA Use Security Audit Lures via AnyDesk,Published,Hewlett Packard Enterprise Investigates Data Leak Claims on the Dark Web,Published,UK High School Shuts for Two Days Follow ...
  • English
  • News
  • 海外
  • 情報提供
8 TechTargetジャパン https://techtarget.itmedia.co.jp/tt/security/ パスワード管理ツールは使うべき?【前編】,パスワードを1つだけ覚えればいい「パスワードマネジャー」は安全じゃない?,パスワードを効率的に管理することを目的にしたパスワード管理ツールの利用が広がっている。ただしパスワード管理ツールにリスクがあることには注意が要る。実際に発生した攻撃事例を踏まえて解説する。,デフォルトパスワードはなぜ変えないといけないのか パスワード管理が重要な訳,8割の攻撃の起点は ...
  • Japanese
  • News
  • 情報提供
9 www.scmagazine.com https://www.scmagazine.com/ Today’s columnist, Danny Pickens of Optiv, offers five security best practices that stand the test of time. (Adobe Stock),Windows BitLocker bug exposes AES-XTS encryption,January 21, 2025,The bug show ...
  • English
  • News
  • 海外
  • 情報提供
10 www.securityweek.com https://www.securityweek.com/ Mitiga Banks$30M Series B to Expand Cloud and SaaS Security Platform,New York/Israel startup selling threat detection, investigation, and response tools banks $30 million in a Series B led by SYN Vent ...
  • English
  • News
  • 海外
  • 情報提供
11 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 西日本へカバレッジ拡大! 日本品質のサービスと欧州最大級のコネクティビティを軸に、グローバル・ワンストップサービスを提供--Coltテクノロジーサービス 大江代表に聞く成長戦略,KELA レヴィットCEOインタビュー サイバー脅威インテリジェンスと自動化テクノロジーでプロアクティブなASM/CTEMを実現,Salesforce beside your Success,技術力・組織力・経営力,プロフ ...
  • Japanese
  • News
  • 情報提供
12 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2025/01/21,委託事業者が従業員等の個人情報1,082件誤送信│東急モールズデベロップメント,2025/01/21,オイルライターのジッポー公式、ランサムウェア感染で影響,セミナー・イベント,Seminar,開催日:,2025年02月25日,サイバーセキュリティ月間に再考する2025年のセキュリティ対策,開催日:,2025年02月20日,ゼロトラスト新時代!EDRの限界を超えるセキュリティ ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
13 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|特集(/special/),2025.1.21,CSIRTのアウトソースが可能とするサイバーレジリエンスな組織体,業務上のつながりを悪用するサプライチェーン攻撃といった高度なサイバー攻撃に有効とされるのがCSIRTの設置だ。しかし、規模の大きくない企業にとって、自社でCSIRTを設置・運用するのはハードルが高いとも言える。この記事では、こうした背景で注目されるクラウドベースで提供されるCS ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Qualys https://www.qualys.com/ 23,2025 & Beyond: Predicting the Next Wave of Cybersecurity Trends and Challenges,January 21, 2025,Mass Campaign of Murdoc Botnet Mirai: A New Variant of Corona Mirai,January 17, 2025,How to Address C ...
  • English
  • Web診断
  • ネットワーク診断
  • Tools
  • 会社
  • コンサル
  • Endpoint Detection and Response(EDR)
  • E-Learning
  • 自動診断ツール
  • Cloudセキュリティ
  • PCIDSS対応
  • Cloud
  • Infra Security
2 Red Canary https://redcanary.com/ What we learned by integrating with Google Cloud Platform,Articles,|,Security operations,What we learned by integrating with Google Cloud Platform,Incorporating AI agents into SOC workflows,Articles,| ...
  • English
  • 海外
  • 会社
  • 情報提供
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 脅威インテリジェンス
3 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2025年1月21日,コラム,Apache Struts 2に存在するRCE脆弱性(CVE-2024-53677,S2-067)に関する検証レポート,2025年1月21日,脆弱性検証レポート,Apache Struts 2に存在するRCE脆弱性(CVE-2024-53677,S2-067)に関する検証レポート,01.21,コラム,Apache Struts 2に存在するRCE脆弱性(CVE-202 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
4 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2025年2月20日(木)開催,Webinar,【Cisco/GSX共催ウェビナー】,中堅・中小企業様必見,「自工会/部工会・サイバーセキュリティガイドライン」,~実践的でちょうどいいガイドライン対応のポイントとは?~
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
5 セコムトラストシステムズ株式会社 https://www.secomtrust.net/ セコムあんしん,給与明細電子化サービス,給与明細などの通知文書の電子化により業務を効率化,住民税特別徴収税額通知書の電子化対応,マネージドEDRサービス,一定のスキルを求められるアラート内容の解析やログの監視など、ユーザー単独では困難なEDRの運用を代行,アタックサーフェス調査サービス,インターネットに公開されているお客様のIT資産の情報(アタックサーフェス)を調査するサービス,セコム・ホームセキ ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • コンサル
  • WAF
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 標的型メール訓練
  • SOC
  • Cloud
6 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2025/01/21,イベント,「第13期 ビジネスイノベーション研究会」に弊社エンジニアが登壇,2025/01/21,イベント,「第13期 ビジネスイノベーション研究会」に弊社エンジニアが登壇
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
7 株式会社 神戸デジタル・ラボ https://www.kdl.co.jp/ 2025.01.21,イベント・セミナー,【AI・情報セキュリティのスペシャリストに聞く】マルチモーダルAIで変わる製造業の現場(2/19)
  • Japanese
  • Web診断
  • コンサル
  • インシデント対応
  • セキュリティ強化支援
  • システム開発
  • 標的型メール訓練
  • スマフォアプリ開発
8 株式会社スリーシェイク(3-shake Inc.) https://3-shake.com/ 2025.01.21,プレスリリース,セキュリティツール「Securify」、日本最大の育児支援サイトを運営する「株式会社ベビーカレンダー」が導入,2025.01.20,プレスリリース,データ連携ツール「Reckoner」、カオナビ主催の交流型イベント「FACE to FES’25」に出展,2025.01.21,プレスリリース,セキュリティツール「Securify」、日本最大の育児支援サイトを運営 ...
  • Japanese
  • Web診断
  • 会社
  • 要件コンサルティング
  • 自動診断ツール
  • Cloudセキュリティ
  • Cloud
  • AWS
  • GCP
9 株式会社ブロードバンドセキュリティ https://www.bbsec.co.jp/ 脆弱性診断,中小企業に迫るランサムウェア! サプライチェーン攻撃とは,-サプライチェーン攻撃から企業を守るための取り組み-,[開催日時],2025.02.05(水)12:50~14:00,無料ウェビナー,コンサルティング,【速報版】IPA『情報セキュリティ10大脅威 2025』解説,~企業(組織)への影響と対策について~,[開催日時],2025.02.21(金)14:00~15:00,無料ウェビナ ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • コンサル
  • 教育
  • 改ざん検知
  • Endpoint Detection and Response(EDR)
  • メール
  • インシデント対応
  • メールセキュリティ
  • PCIDSS対応
  • マルウェア・ランサムウェア対応
10 株式会社ラック https://www.lac.co.jp/ 2025年1月21日,サービス・製品,AWS シャドウリソース攻撃から情報を守る - Prisma,®,Cloudから考えるセキュリティ(3)
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ブログ
組織
脆弱性通知サイト
2025-1-21 JST
メディア・ニュース
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 KnowBe4 https://www.knowbe4.jp/ 1月 20, 2025,税金をテーマにしたフィッシングキャンペーンが、Microsoft管理コンソールのファイル経由でマルウェアを配信,Securonixは、税金をテーマにしたフィッシングメールがMicrosoft管理コンソール(MSC)のファイルを介してマルウェアを配信していると警告しています。 Securonixのリサーチャーは次のように説明しています。 ...,1月 20, 2025,米国で ...
  • Japanese
  • 海外
  • 教育
  • 情報提供
  • アンチフィッシング
2 SST 株式会社セキュアスカイ・テクノロジー http://www.securesky-tech.com/ 2025-01-20,セミナー・イベント,【登壇】「Network Security Forum 2025」登壇のお知らせ
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • WAF
  • 教育
  • 改ざん検知
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • Cloud
3 SOMPOリスクマネジメント株式会社 https://www.sompocybersecurity.com/ 2025/01/20,【ブログ】SOMPOグループのサイバーセキュリティ国際会議『Sompo Cyber Tech Forum』が開催 ~多様な人材と最先端技術による強固なセキュリティ体制の構築~(1/17),サイバーセキュリティブログ,記事一覧,コラム,詳しく見る,2025/01/17,【2025/2/12開催】情報システム管理部門が最低限認識すべき知識としてのGRC,セミナー・イベント情報,詳 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • コンサル
  • WAF
  • Pentest
  • 要件コンサルティング
  • 自動診断ツール
  • SOC
  • マルウェア診断
  • IDS/IPS管理
  • プライバシーマーク
  • アンチウイルスソフト
  • 監視
  • GDPR対応
  • 医療機関向けサイバーセキュリティ
  • サイバーセキュリティ演習
  • アンチフィッシング
  • ISO27001
  • 脅威インテリジェンス
ツール
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Parrot Security OS https://github.com/ParrotSec Jan 20, 2025,base-files,Public,ParrotSec/base-files’s past year of commit activity,Roff,5,5,0,1,Updated,Jan 20, 2025,5,178,Loading…
  • English
  • Web診断
  • ネットワーク診断
  • Tools
  • 海外
  • Hacking
  • Forensic
  • Pentest
  • Windows
  • Linux/Unix
  • Mac OS
組織
プロキシ