セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2025年1月30日18:01

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - 日立 JP1/ServerConductor/Deployment Manager JP1/ServerConductor/Deployment Manager におけるクリックジャッキング脆弱性 New CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限
CVE-2024-6466 2025-01-30 17:17 2025-01-28
2 6.5 警告
ネットワーク
Apache Software Foundation Ambari Apache Software Foundation の Ambari における XML 外部エンティティの脆弱性 New CWE-611
XML 外部エンティティ参照の不適切な制限
CVE-2023-50380 2025-01-30 17:13 2023-12-7
3 7.5 重要
ネットワーク
HasThemes HT Mega - Absolute Addons For Elementor HasThemes の WordPress 用 HT Mega - Absolute Addons For Elementor における脆弱性 New CWE-noinfo
情報不足
CVE-2023-6214 2025-01-30 17:13 2023-11-20
4 8.8 重要
ネットワーク
POSIMYTH The Plus Addons for Elementor Page Builder POSIMYTH の WordPress 用 The Plus Addons for Elementor Page Builder における脆弱性 New CWE-noinfo
情報不足
CVE-2024-2203 2025-01-30 17:13 2024-03-27
5 5.4 警告
ネットワーク
Liferay Digital Experience Platform
Liferay Portal
Liferay の Liferay Portal および Digital Experience Platform におけるクロスサイトスクリプティングの脆弱性 New CWE-79
CWE-79
CVE-2024-25152 2025-01-30 17:12 2024-02-21
6 5.5 警告
ローカル
デル Dell Grab デルの Windows 用 Dell Grab における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 New CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2024-25956 2025-01-30 17:12 2024-03-26
7 5.3 警告
ネットワーク
Liferay Digital Experience Platform
Liferay Portal
Liferay の Liferay Portal および Digital Experience Platform における脆弱性 New CWE-201
CWE-Other
CVE-2024-26270 2025-01-30 17:12 2024-02-20
8 5.4 警告
ネットワーク
HasThemes HT Mega - Absolute Addons For Elementor HasThemes の WordPress 用 HT Mega - Absolute Addons For Elementor におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-2790 2025-01-30 17:12 2024-05-2
9 5.4 警告
ネットワーク
Extend Themes colibri page builder Extend Themes の WordPress 用 colibri page builder におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-2839 2025-01-30 17:12 2024-04-2
10 5.4 警告
ネットワーク
HasThemes HT Mega - Absolute Addons For Elementor HasThemes の WordPress 用 HT Mega - Absolute Addons For Elementor におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-3308 2025-01-30 17:12 2024-05-2

更新日":2025年1月30日4:10

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.8 HIGH
ローカル
apple macos
ipados
iphone_os
visionos
watchos
tvos
A use after free issue was addressed with improved memory management. This issue is fixed in visionOS 2.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3, tvOS 18.3. A malicious application may be able to elevate privileges. Apple is aware of a report that this issue may have been activ… New CWE-416
解放済みメモリの使用
CVE-2025-24085
2025-01-30 01:56 2025-01-28
2 - - - Snowflake PHP PDO Driver is a driver that uses the PHP Data Objects (PDO) extension to connect to the Snowflake database. Snowflake discovered and remediated a vulnerability in the Snowflake PHP PDO Driver where executing unsupported queries like PUT or GET on stages causes a signed-to-unsigned con… New CWE-195
CVE-2025-24792
2025-01-30 01:15 2025-01-30
3 - - - Twig is a template language for PHP. When using the ?? operator, output escaping was missing for the expression on the left side of the operator. This vulnerability is fixed in 3.19.0. New CWE-74
インジェクション
CVE-2025-24374
2025-01-30 01:15 2025-01-30
4 - - - A reflected cross-site scripting (XSS) vulnerability in Audemium ERP <=0.9.0 allows remote attackers to execute an arbitrary JavaScript payload in the web browser of a user by including a malicious payload into the 'type' parameter of list.php. New - CVE-2025-22917
2025-01-30 01:15 2025-01-29
5 - - - The TP-Link Archer A20 v3 router is vulnerable to Cross-site Scripting (XSS) due to improper handling of directory listing paths in the web interface. When a specially crafted URL is visited, the router's web page renders the directory listing and executes arbitrary JavaScript embedded in the URL. … New - CVE-2024-57514
2025-01-30 01:15 2025-01-29
6 - - - Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to 3.17B901C allows unauthenticated users to execute remote code execution. New - CVE-2024-57376
2025-01-30 01:15 2025-01-29
7 9.9 CRITICAL
ネットワーク
- - A vulnerability in the REST API of Cisco Meeting Management could allow a remote, authenticated attacker with low privileges to elevate privileges to administrator on an affected device. This vulnerability exists because proper authorization is not enforced upon&nbsp;REST API users. An attacker … New CWE-274
不十分な特権の不適切な処理
CVE-2025-20156
2025-01-30 01:15 2025-01-23
8 9.8 CRITICAL
ネットワーク
openimageio openimageio OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component OpenImageIO_v3_1_0::farmhash::inlined::Fetch64(char const*). New CWE-787
境界外書き込み
CVE-2024-55192
2025-01-30 00:36 2025-01-24
9 9.8 CRITICAL
ネットワーク
openimageio openimageio OpenImageIO v3.1.0.0dev was discovered to contain a segmentation violation via the component /OpenImageIO/string_view.h. New NVD-CWE-Other
CVE-2024-55193
2025-01-30 00:27 2025-01-24
10 9.8 CRITICAL
ネットワーク
openimageio openimageio OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component /OpenImageIO/fmath.h. New CWE-787
境界外書き込み
CVE-2024-55194
2025-01-30 00:19 2025-01-24

対象期間 : 2025-01-24 〜 2025-01-31

No 名前 ジャンル バージョン リリース日 セキュリティ修正 リリース情報
1 New!! Tailwind 1 フレームワーク 4.0.1 2025-01-29 不明 表示
2 New!! Symfony 7.1 フレームワーク 7.1.11 2025-01-29 不明 表示
3 New!! Symfony 6.4(LTS) フレームワーク 6.4.18 2025-01-29 不明 表示

対象期間 : 2024-12-01 〜 2025-04-30

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Linux Kernel 4.19(LTS) 2024-12-31
2 Symfony 7.1 2025-01-31
3 Ruby 3.1 2025-03-31
4 Node.js 18 (LTS) 2023-10-18 2025-04-30
5 Django5.0 2022-08-31 2025-04-30
2025-1-30 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 @Police https://www.npa.go.jp/bureau/cyber/index.html サイバー警察局便りR6Vol.16「関係者からのメール?それ本当?」(R6.1.29),PDFファイルを開く
  • Japanese
  • News
  • 行政
  • 情報提供
2 Bleeping Computer® https://www.bleepingcomputer.com/ January Windows 10 preview update force installs new Outlook,Garmin GPS watches crashing, stuck in triangle 'reboot loop',New Apple CPU side-channel attacks steal data from browsers,Signal will let yo ...
  • English
  • News
  • 海外
  • 情報提供
3 Dark Reading https://www.darkreading.com/ Captive Canada lynx (Lynx canadensis) licking nose on a log near Haines, Alaska,Threat Intelligence,Lynx Ransomware Group 'Industrializes' Cybercrime With Affiliates,Lynx Ransomware Group 'Industriali ...
  • English
  • News
  • 海外
  • 情報提供
4 HELPNETSECURITY https://www.helpnetsecurity.com/ Zyxel CPE devices under attack via critical vulnerability without a patch (CVE-2024-40891),January 29, 2025,DeepSeek’s popularity exploited by malware peddlers, scammers,January 29, 2025,How Lazarus G ...
  • English
  • News
  • 海外
  • 情報提供
5 is 702(インターネットセキュリティナレッジ) https://is702.jp/ しつこい迷惑メールの受信を防ぐ対策!身を守るためにできること,2024/08/02,2024/10/03,迷惑電話のブロック方法をiPhone/Android/携帯キャリア別に解説!,2025/1/29,詐欺,「+1」から始まる電話番号はどこからの着信? 国際電話詐欺に注意,2025/1/29,詐欺,詐欺 (68),詐欺電話 (9)
  • Japanese
  • News
  • 大手
6 Japan Security Summit https://japansecuritysummit.org/ IPA 「情報漏えい対策ツール」のサービスを終了,IPAは、2025年9月末日をもって、「情報漏えい対策ツール」の配布およびサポートを終了すると発表した。ファイル共有ソフトによる情...,IPA 「情報漏えい対策ツール」のサービスを終了,2025.01.30,IPA 「情報漏えい対策ツール」のサービスを終了,2025.01.30
  • Japanese
  • News
  • 組織
7 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2025.01.30(木),Lazarus サブグループ分類に見る「アトリビューションの実務的課題」とは,WordPress 用プラグイン Simple Image Sizes に XSS の脆弱性,サイリーグってどんな会社? ~ エグゼクティブ・フェロー徳丸氏登壇「サイリーグ エグゼクティブ セキュリティ フォーラム」2/18(火) 19(水),PR,「快活 CLUB」に不正アクセス、729 万 ...
  • Japanese
  • News
  • 情報提供
8 Security Intelligence https://securityintelligence.com/ Artificial Intelligence,January 29, 2025,AI and cloud vulnerabilities aren’t the only threats facing CISOs today,6,min read,-,With cloud infrastructure and, more recently, artificial intelligence (AI) ...
  • English
  • News
  • 海外
  • 情報提供
9 SensorsTechForum.com https://sensorstechforum.com/ THREAT REMOVAL,Hotbsopika.cc Pop-ups Virus – How to Remove It [Solved],What Is Hotbsopika.cc? Hotbsopika.cc is a deceptive and risky website that tricks users into believing it is helpful while actual ...
  • English
  • News
  • 海外
  • 情報提供
  • マルウェア・ランサムウェア対応
10 TechNadu.com https://www.technadu.com/ Rhysida Ransomware Group Claims Breach of U.S. Carthage Texas Police Department,Published,FBI: International Season 4 Episode 9 Explained- Vo's fate, Csonka's plan, and what’s next,Published,Everythin ...
  • English
  • News
  • 海外
  • 情報提供
11 TechTargetジャパン https://techtarget.itmedia.co.jp/tt/security/ 脱VPNは必要なのか【中編】,脱VPNを実現する「SDP」と「SASE」とは? VPNとの違いは,VPN(仮想プライベートネットワーク)は重要な技術だが、現在では企業にとって必ずしも安全なツールとは限らない。VPN以外のリモートアクセス技術の特徴とは。,「VPNって何?」を基礎から解説 仕組みからユースケースまで,VPNは時代遅れ? 「Microsoft Entra」で描くこれからのID管理,(, ...
  • Japanese
  • News
  • 情報提供
12 www.scmagazine.com https://www.scmagazine.com/ Cloud Security,Redefining third-party governance and identity for the cloud-first era,Leadership,The CISO Role Elevates, Boosts, Rises, and Evolves – BSW #380,Industry Regulations,AI in 2025: The Shif ...
  • English
  • News
  • 海外
  • 情報提供
13 www.securityweek.com https://www.securityweek.com/ New Zyxel Zero-Day Under Attack, No Patch Available,GreyNoise reports active exploitation of a newly discovered zero-day vulnerability in Zyxel CPE devices. There are no patches available.,Oligo Raise ...
  • English
  • News
  • 海外
  • 情報提供
14 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 「Windows 11」、更新プログラムで一部ユーザーに不具合--MSが警告,生成AIとAI PCで実現する“シン・業務効率化”,ビジネスの推進には必須!,エンドポイントセキュリティの中心は「ブラウザ」へ,KELA レヴィットCEOインタビュー サイバー脅威インテリジェンスと自動化テクノロジーでプロアクティブなASM/CTEMを実現,生成AIとAI PC,もう未来の可能性ではない!,ビジネスを共に ...
  • Japanese
  • News
  • 情報提供
15 サイバーセキュリティ.com https://cybersecurity-jp.com/ 2025/01/29,サイト改ざんで訪問者が不審サイトに転送される│光道園,2025/01/29,教員や学生のメールアカウントが不正アクセス被害│東京外国語大学,2025/01/28,入試合格者向けメールを誤送信し情報漏えいか│佐賀清和学園,2025/01/28,ハンズクラブアプリが不正アクセス被害で12万件漏えいか│株式会社ハンズ,2025.01.28,セキュリティ運用業務とは?具体的な業務内容 ...
  • Japanese
  • News
  • 会社
  • ブログ
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Positive Technologies https://www.ptsecurity.com/ 10 DECEMBER 2024,Artificial intelligence in cyberattacks,9 DECEMBER 2024,A look at India through the dark web: what hackers are after,5 DECEMBER 2024,Positive Technologies partners with a major cybers ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
2 Red Canary https://redcanary.com/ “Red Canary is all about trust.,We’ve worked with many of the members of the Red Canary team for years now, and we know that when it’s “go time”, they’re not going to panic. They’re going to execute i ...
  • English
  • 海外
  • 会社
  • 情報提供
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 脅威インテリジェンス
3 tenable https://www.tenable.com/ Tenable plans to acquire Vulcan Cyber to accelerate leadership in exposure management,Read the press release,95K
  • English
  • Web診断
  • ネットワーク診断
  • Tools
  • 海外
  • 脆弱性管理
  • Cloudセキュリティ
  • PCIDSS対応
  • Infra Security
4 Wallarm Inc. https://www.wallarm.com/ Join us at Tampa Bay API Security Summit 2025!,Join us at Tampa Bay API Security Summit 2025!,Join us at Tampa Bay API Security Summit 2025!,Join us at Tampa Bay API Security Summit 2025!,Join us at T ...
  • English
  • 海外
  • WAF
  • Cloud
  • DDos対策
  • 監視
5 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2025年1月29日,エンドポイント保護と運用をセットで提供する「GSXエンドポイント保護サービス」Powered by CrowdStrike Falconプラットフォームをお求めになりやすい価格で提供開始~全国358万社の準大手・中堅・中小企業のエンドポイント保護を支援~,2025年1月24日,GSXは最高情報セキュリティ責任者(CISO)不足を解消するための「CISO講座」を開講 "~大手I ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
6 ソフトバンク・テクノロジー株式会社 http://www.softbanktech.co.jp 2025年01月29日,トピックス,サービス,【サービス】dailyAI 新機能「自社共通プロンプト登録」「社内ファイル (RAG) デフォルトストレージ」をリリース,2025年01月29日,トピックス,サービス,【サービス】dailyAI 新機能「自社共通プロンプト登録」「社内ファイル (RAG) デフォルトストレージ」をリリース
  • Japanese
  • ネットワーク診断
  • 会社
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • SIEM
  • ログ管理
  • SOC
  • メールセキュリティ
  • Cloudセキュリティ
  • CSIRT構築
  • Sandbox
  • Active Directory診断
7 株式会社イエラエセキュリティ https://ierae.co.jp/ 2025.01.29,プレスリリース,GMOサイバーセキュリティ byイエラエとSB C&Sが代理店契約を締結~第一弾として「GMOサイバー攻撃 ネットde診断ASM」を販売開始~
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ゲーム診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • CTF
  • Forensic
  • Pentest
  • Cloudセキュリティ
  • 自動車診断
  • 仮想通貨診断
  • 対タンパー性診断
8 株式会社ブロードバンドセキュリティ https://www.bbsec.co.jp/ 脆弱性診断,Web担当者に求められる役割とは?,Webサイトのガバナンス強化とセキュリティ対策を解説,[開催日時],2025.02.19(水)14:00~15:00,無料ウェビナー,無料ウェビナー,脆弱性診断,AWS/Azure/GCPユーザー必見!企業が直面するクラウドセキュリティリスク~設定診断で解決するウェビナー~,[開催日時],2025.02.26(水)13:00~14:00
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • コンサル
  • 教育
  • 改ざん検知
  • Endpoint Detection and Response(EDR)
  • メール
  • インシデント対応
  • メールセキュリティ
  • PCIDSS対応
  • マルウェア・ランサムウェア対応
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Suciriブログ https://blog.sucuri.net/ 1011 posts,Sucuri WAF Now Supports HTTP/3: A Faster and More Secure Web Experience,January 28, 2025,Sucuri Updates,Website Security,Sucuri WAF Now Supports HTTP/3: A Faster and More Secure Web Experie ...
  • English
  • 海外
  • 会社
  • ブログ
  • 情報提供
2 サイオスセキュリティブログ https://security.sios.com/vulnerability/ OSS脆弱性ブログ,OSS脆弱性ブログ,BIND 9の脆弱性情報(High: CVE-2024-11187, CVE-2024-12705)と新バージョン(9.18.33, 9.20.5 9.21.4),01/30/2025(JST)に、予告通りBIND 9の脆弱性情報(High: CVE-2024-11187, CVE-2024-12705)と新バージョン(9.18.33, 9.20.5 9.2 ...
  • Japanese
  • ブログ
  • 情報提供
3 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Wed Jan 29 16:41:45 2025,■,2025.01.29,》,相次ぐ海底ケーブル切断、対処力や影響把握が狙いか 国基研が分析公表,(ITmedia, 1/27),》,亡き親のサブスクを解約したら借金まで背負うことに!?――相続放棄するなら絶対注意したいデジタル遺品のこと,(Internet Watch, 5/15),》,ほぼA3サイズの「Starli ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
4 ソフトバングテクノロジー ブログ https://www.softbanktech.co.jp/special/ クラウドエンジニアブログ,2025年01月24日,【定期便】1/13週 Azure の公開情報まとめ,未来に繋ぐセキュリティ情報発信
  • Japanese
  • 会社
  • ブログ
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Center for Internet Security https://www.cisecurity.org/ Advisory,01.28.2025,Multiple Vulnerabilities in Apple Products Could Allow for Arbitrary Code Execution,Read More
  • English
  • 海外
  • 組織
  • 情報提供
2 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2025-01-29 15:00,複数のB&R製品における非推奨暗号アルゴリズムの使用の脆弱性,2025-01-29 15:00,複数のSchneider Electric製品における複数の脆弱性,2025-01-29 14:00,SXF共通ライブラリにおける入力データの取り扱い不備,2025-01-29号,SonicWall SMA1000 AMCおよびCMCに信頼されていないデータがデシリアラ ...
  • Japanese
  • 組織
  • 行政
  • インシデント対応
3 National Vulnerability Database https://nvd.nist.gov/ CVE-2024-2619,- The Elementor Header & Footer Builder for WordPress is vulnerable to HTML Injection in all versions up to, and including, 1.6.26 due to insufficient input sanitization and output escap ...
  • English
  • 組織
  • 行政
4 NICT 情報通信研究機構 http://www.nict.go.jp/ お知らせ,令和7年度の「国際研究集会開催支援」及び令和7年度の「海外研究者招へい」の採択案件の決定について,2025年,1月29日,NICT(エヌアイシーティー)(理事長: 徳田 英幸)は、「国際交流プログラム」及び「国際研究協力ジャパントラスト」制度において国際研究集会開催支援及び海外研究者招へいを実施しております。,この度、令和7年度の「国際交流プログラム国際研究集会開催支援」、令和7年度の「 ...
  • Japanese
  • 組織
  • 行政
5 OWASP https://www.owasp.org/ OWASP Juice Shop leadership changes & contributor recognition,Bjoern Kimminich,, January 29, 2025,OWASP Juice Shop proudly announces long-time contributor Jannik Hollenbach as co-project lead effectiv ...
  • English
  • 組織
6 警視庁 サイバー犯罪対策プロジェクト https://www.npa.go.jp/bureau/cyber/index.html サイバー警察局便りR6Vol.16「関係者からのメール?それ本当?」(R6.1.29),PDFファイルを開く
  • Japanese
  • 組織
  • 情報提供
CTF/Bug Bounty
Wordpress
脆弱性通知サイト
セキュリティ勧告