Security assessment and information provision

This site provides information on security and offers web audit tools.

  Annoucement          Show List

Update Date":April 26, 2024, 10:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date
1 - - - Unauthenticated file upload allows remote code execution. This issue affects UvDesk Community: from 1.0.0 through 1.1.3. New - CVE-2024-0916
2024-04-26 08:15 2024-04-26
2 - - - The Advanced Search WordPress plugin through 1.1.6 does not properly escape parameters appended to an SQL query, making it possible for users with the administrator role to conduct SQL Injection attacks in the context of a multisite WordPress configurations. New - CVE-2024-3265
2024-04-26 07:15 2024-04-26
3 - - - File Upload vulnerability in the function for employees to upload avatars in Code-Projects Simple School Management System v1.0 allows attackers to run arbitrary code via upload of crafted file. New - CVE-2024-31610
2024-04-26 07:15 2024-04-26
4 - - - Cross Site Scripting (XSS) vulnerability in BOSSCMS v3.10 allows attackers to run arbitrary code via the header code and footer code fields in code configuration. New - CVE-2024-31609
2024-04-26 07:15 2024-04-26
5 5.9 MEDIUM
Network
openbsd
putty
filezilla-project
microsoft
panic
roumenpetrov
winscp
bitvise
lancom-systems
vandyke
libssh
net-ssh
ssh2_project
proftpd
freebsd
crates
tera_term_project
oryx-embedded
crushftp
netsarang
paramiko
redhat
golang
russh_project
sftpgo_project
erlang
matez
libssh2
asyncssh_project
dropbear_ssh_project
jadaptive
ssh
thorntech
netgate
connectbot
apache
tinyssh
trilead
kitty_project
gentoo
openssh
putty
filezilla_client
powershell
transmit_5
nova
pkixssh
winscp
ssh_client
ssh_server
lcos
lcos_fx
lcos_lx
lcos_sx
lanconfig
securecrt
libssh<…
The SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, allows remote attackers to bypass integrity checks such that some packets are omitted (from the extension negotiation message), and a client and server may consequently end up with a connecti… New CWE-354
 Improper Validation of Integrity Check Value
CVE-2023-48795
2024-04-26 07:15 2023-12-19
6 8.1 HIGH
Network
putty putty PuTTY through 0.75 proceeds with establishing an SSH session even if it has never sent a substantive authentication response. This makes it easier for an attacker-controlled SSH server to present a later spoofed authentication prompt (that the attacker can use to capture credential data, and use th… New CWE-345
 Insufficient Verification of Data Authenticity
CVE-2021-36367
2024-04-26 07:15 2021-07-10
7 5.9 MEDIUM
Network
putty
netapp
fedoraproject
putty
oncommand_unified_manager_core_package
fedora
PuTTY 0.68 through 0.73 has an Observable Discrepancy leading to an information leak in the algorithm negotiation. This allows man-in-the-middle attackers to target initial connection attempts (where no host key for the server has been cached by the client). New CWE-203
 Information Exposure Through Discrepancy
CVE-2020-14002
2024-04-26 07:15 2020-06-30
8 7.5 HIGH
Network
putty
opensuse
netapp
putty
leap
oncommand_unified_manager_core_package
PuTTY before 0.73 might allow remote SSH-1 servers to cause a denial of service by accessing freed memory locations via an SSH1_MSG_DISCONNECT message. New CWE-416
 Use After Free
CVE-2019-17069
2024-04-26 07:15 2019-10-2
9 - - - Greenlight is an end-user interface for BigBlueButton servers. Versions prior to 2.13.0 have an open redirect vulnerability in the Login page due to unchecked the value of the `return_to` cookie. Versions 2.13.0 contains a patch for the issue. New - CVE-2022-36029
2024-04-26 06:15 2024-04-26
10 - - - Greenlight is an end-user interface for BigBlueButton servers. Versions prior to 2.13.0 have an open redirect vulnerability in the Login page due to unchecked the value of the `return_to` cookie. Versions 2.13.0 contains a patch for the issue. New - CVE-2022-36028
2024-04-26 06:15 2024-04-26

Update Date:Feb. 5, 2024, 11:32 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date
1 7 重要
Local
Canonical
Linux
Ubuntu
Linux Kernel
Linux の Linux Kernel 等複数ベンダの製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2022-2602 2024-02-5 11:24 2022-10-19
2 7.8 重要
Local
Canonical
Linux
Ubuntu
Linux Kernel
Linux の Linux Kernel 等複数ベンダの製品における二重解放に関する脆弱性 CWE-415
二重解放
CVE-2022-2588 2024-02-5 11:09 2022-08-9
3 7.8 重要
Local
Canonical
Linux
Ubuntu
Linux Kernel
Linux の Linux Kernel 等複数ベンダの製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2022-2586 2024-02-5 11:02 2022-08-9
4 5.5 警告
Local
fortanix confidential computing manager fortanix の Intel Software Guard Extensions 用 confidential computing manager における脆弱性 CWE-noinfo
情報不足
CVE-2023-38021 2024-02-2 17:01 2023-12-30
5 5.5 警告
Local
fortanix confidential computing manager fortanix の Intel Software Guard Extensions 用 confidential computing manager における脆弱性 CWE-noinfo
情報不足
CVE-2023-38022 2024-02-2 17:01 2023-12-30
6 5.5 警告
Local
scontain scone scontain の scone における脆弱性 CWE-noinfo
情報不足
CVE-2023-38023 2024-02-2 17:01 2023-12-30
7 7.2 重要
Network
oretnom23 house rental management system oretnom23 の house rental management system における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2024-0502 2024-02-2 17:01 2024-01-13
8 7.5 重要
Network
newtonsoft json.net newtonsoft の json.net における例外的な状態の処理に関する脆弱性 CWE-755
例外的な状態における不適切な処理
CVE-2024-21907 2024-02-2 17:01 2024-01-3
9 5.5 警告
Local
アップル iPadOS
iOS
複数のアップル製品における脆弱性 CWE-noinfo
情報不足
CVE-2022-46710 2024-02-2 16:58 2022-12-13
10 7.8 重要
Local
- アップルの macOS における脆弱性 CWE-noinfo
情報不足
CVE-2022-46721 2024-02-2 16:58 2022-10-24

Target Period : 2024-04-19 〜 2024-04-26

No Name Genre Version Release date Security Fix Release Information
1 New!! UIkit 3 framework 3.20.7 2024-04-24 Unknown Show
2 New!! UIkit 3 framework 3.20.1 2024-04-23 Unknown Show
3 New!! Ruby 3.0 programming 3.0.7 2024-04-23 Information Yes Show
4 New!! Ruby 3.1 programming 3.1.5 2024-04-23 Information Yes -
5 New!! Apache Tomcat 10.1 webserver 10.1.23 2024-04-23 Unknown Show

Target Period : 2024-03-01 〜 2024-07-31

No Name Normal Support Security Support Extended Support
1 Warning Ruby 3.0 2024-03-31
2 Ubuntu 16.04 LTS 2021-04-30 2024-04-30
3 Django3.2 LTS 2021-12-31 2024-04-30
4 Node.js 16 (LTS) 2022-10-18 2024-04-30
5 MongoDB 4.4 2024-04-30
6 Ubuntu 23.04 2024-04-30
7 Fedora 38 2024-05-14
8 Angular 15 2023-05-18 2024-05-18
9 Linux Kernel 5.18 2024-05-25
10 CentOS 6 2017-03-31 2020-11-30 2024-06-30
11 Red Hat Enterprise Linux 6 2022-05-10 2020-11-30 2024-06-30
12 Red Hat Enterprise Linux 7 2020-08-6 2024-06-30
13 FreeBSD 12 2024-06-30
14 MariaDB 11.0 2024-06-30
15 SQL Server 2014 Service Pack 3 2019-07-9 2024-07-9
16 CentOS 7 2020-12-31 2024-07-30
2024-4-26 JST
media_news
No Image Name URL Excerpt Of Changes Tag
1 Dark Reading https://www.darkreading.com/ White computer keyboard with "zero-day exploit" spelled outon keys and gloved fingers typing,Endpoint Security,Cisco Zero-Days Anchor 'ArcaneDoor' Cyber Espionage Campaign,Cisco Zero-Days Anchor 'Arca ...
  • English
  • News
  • Foreign Country
  • Information Provision
2 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2024.04.26(金),特集,2024.4.25 Thu 8:10,今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃,3 月に最も件数換算の被害規模が大きかったのは、株式会社ダイヤモンド社による「ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ」の約 70,000 件だった。,Linux の GSM ドラ ...
  • Japanese
  • News
  • Information Provision
3 TechNadu.com https://www.technadu.com/ How to Watch We’re Here Season 4 Online from Anywhere,April 26, 2024,How to Watch Luxe Listings Toronto Online from Anywhere,April 26, 2024,How to Watch 100 Days to Indy Season 2 Online Free from Anyw ...
  • English
  • News
  • Foreign Country
  • Information Provision
4 WeLiveSecurity https://www.welivesecurity.com/ Secure Coding,Gripped by Python: 5 reasons why Python is popular among cybersecurity professionals,Secure Coding,Gripped by Python: 5 reasons why Python is popular among cybersecurity professionals,Py ...
  • English
  • News
  • Foreign Country
  • Information Provision
5 www.scmagazine.com https://www.scmagazine.com/ Top AI risks and fixes: Going beyond the Hype Cycle FUD,Mike,Britton,April 24, 2024,There are a lot of juicy and theoretical AI cybersecurity risks. Let's look at the real ones and how to mitigate the ...
  • English
  • News
  • Foreign Country
  • Information Provision
6 www.securityweek.com https://www.securityweek.com/ Predictive Security Startup BforeAI Raises $15 Million,Predictive attack intelligence and risk protection startup BforeAI has raised $15 million in a Series A funding round led by SYN Ventures.,Palo A ...
  • English
  • News
  • Foreign Country
  • Information Provision
7 ZDNet Japan Security https://japan.zdnet.com/security/ フルクラウド型アイデンティティー管理のSaviynt、日本での事業展開を本格始動,2024-04-26 06:00,日本ではクラウド配布のマルウェアが増加傾向--ネットスコープ,多様なセキュリティ人材育成を進めるNEC。CTFを活用して楽しみながら実践的な知識を身につける取り組みとは,ビジネスの推進には必須!,重要なデータを効率的に守る方法 「データセントリック」で無駄のないセキュリティ対策を,銀 ...
  • Japanese
  • News
  • Information Provision
8 Malware Information Bureau https://eset-info.canon-its.jp/malware_info/ 情報局|ニュース(/news/),2024.4.25,Mastercardをかたるフィッシングについての注意喚起,2024年4月24日現在、Mastercardをかたるフィッシングが確認されております。フィッシングサイト上の入力欄には、絶対に情報を入力しないようにお願いします。,情報局|ニュース(/news/),2024.4.25,東京ガスをかたるフィッシングについての注意喚起,2024年4月24 ...
  • Japanese
  • News
  • Information Provision
security_company
No Image Name URL Excerpt Of Changes Tag
1 EG Secure Solutions Inc. https://www.eg-secure.co.jp/ 2024年4月25日,お知らせ,【セキュリティレポート】2024年1Qにおける攻撃アクセスの傾向をまとめた「SiteGuardセキュリティレポート」を発表,国内産WAFのSiteGuardを開発・提供するEGセキュアソリューションズは、2024年第1四半期における攻撃アクセスの傾向をまとめた「S...,NEW,お知らせ
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Smartphone Audit
  • IoT Audit
  • Create Development Guidelines
  • Security enhancement support
  • Requirements Consulting
  • WAF Installation Support
  • Security Advisor
  • WordPress Security Enhancement
  • EC-CUBE Security Enhancement Support
2 Qualys, Inc https://www.qualys.com/ Blog Posts,April 24, 2024,ArcaneDoor Unlocked: Tackling State-Sponsored Cyber Espionage in Network Perimeters,Blog Posts,April 24, 2024,Unveiling the Hidden Power of the CMDB in Cybersecurity,Media Co ...
  • English
  • Web Audit
  • Network Audit
  • Tools
  • Company
  • Consulting
  • Endpoint Detection and Response(EDR)
  • E-Learning
  • Automatic Audit tools
  • Cloud Security
  • Support for PCIDSS
  • Cloud
  • Infra Security
3 NTT DATA INTELLILINK Corporation http://www.intellilink.co.jp/ 2024年4月25日 更新,2024年5月28日 開催,当社主催セミナー「生成AIビジネスの現状 ~最新の機能概要とビジネス化に向けた課題~」を開催,2024年5月28日 開催,2024.04.25 更新,当社主催セミナー「生成AIビジネスの現状 ~最新の機能概要とビジネス化に向けた課題~」を開催
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Source Code Audit
  • Smartphone Audit
  • Smartphone Audit
  • Consulting
  • Consulting
  • Education
  • Endpoint Detection and Response(EDR)
  • Pentest
  • Security enhancement support
  • Requirements Consulting
  • SOC
  • Support for PCIDSS
4 KYOCERA Communication Systems Co., Ltd. https://www.kccs.co.jp/ クボタが提供する営農支援システム「KSAS」のサービスにIoTネットワークSigfoxを採用,プレスリリース,2024.04.25,クボタが提供する営農支援システム「KSAS」のサービスに,IoTネットワークSigfoxを採用
  • Japanese
  • Web Audit
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Game Audit
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • Education
  • Pentest
  • Security enhancement support
  • Manipulation Detection
  • Cloud Security
  • Support for PCIDSS
  • Building CSIRTs
  • Salesforce security Audit
  • IaaS Audit
  • Microsoft365 Audit
  • SaaS Audit
  • Sngle sign-on
5 Ierae Security, Inc. https://ierae.co.jp/ 定期的なペネトレーションテストでセキュリティ対策レベルが向上,長島・大野・常松法律事務所様,ペネトレーションテスト,2024.04.25,お知らせ,長島・大野・常松法律事務所様のペネトレーションテストに関する事例を公開しました。,GMOサイバーセキュリティ byイエラエ株式会社は国内トップクラスのホワイトハッカーが多数在籍するサイバーセキュリティの会社です。攻撃手法に関する豊富な知識と最先端の技術 ...
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Game Audit
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • CTF
  • Forensic
  • Pentest
  • Cloud Security
  • Automotive Audit
  • Virtual Currency Audit
  • Anti-tampering Audit
6 Cyber Security Cloud , Inc. https://www.cscloud.co.jp/ 2024.04.25,メディア実績,日本経済新聞にAI契約書管理の「Hubble mini」事例紹介として掲載されました。
  • Japanese
  • Tools
  • WAF
  • Cloud
7 3-shake Inc. https://3-shake.com/ 2024.04.25,プレスリリース,スリーシェイク、 Google Cloud Infrastructure Modernization 支援パートナープログラムに賛同,2024.04.25,プレスリリース,スリーシェイク、 Google Cloud Infrastructure Modernization 支援パートナープログラムに賛同
  • Japanese
  • Web Audit
  • Company
  • Requirements Consulting
  • Automatic Audit tools
  • Cloud Security
  • Cloud
  • AWS
  • GCP
8 LAC Co., Ltd https://www.lac.co.jp/ 2024年4月25日,ラックピープル,春らんまん!華道部の生け花で新入社員を迎えました
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Source Code Audit
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • Qualifications
  • WAF
  • Education
  • Incident Response
  • Forensic
  • Pentest
  • E-Learning
  • Security enhancement support
  • Requirements Consulting
  • Automatic Audit tools
  • System Development
  • Targeted Email Attack Training
  • Manipulation Detection
  • Log Management
  • SOC
  • Hardware Audit
  • Information Provision
  • Support for PCIDSS
  • Building CSIRTs
  • Wireless LAN Audit
  • APT Attack Resistance Audit
  • IP address research
  • Malware and ransomware support
9 LEON TECHNOLOGY Inc. https://www.leon-tec.co.jp/ SEMINAR,5月30日(木)「ITmedia Security Week 2024 春」に弊社代表の守井が登壇します!,主催:@IT、ITmedia エンタープライズ、ITmedia エグゼクティブ,開催日時:,申込受付中
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • WordPress
  • Source Code Audit
  • Consulting
  • Education
  • Forensic
  • Security Advisor
  • Targeted Email Attack Training
  • SIEM
  • Building CSIRTs
  • Building Active Directory
blog
No Image Name URL Excerpt Of Changes Tag
1 AT&T Cybersecurity Blog https://cybersecurity.att.com/blogs Access Denied,You don't have permission to access "http://cybersecurity.att.com/blogs" on this server.,Reference #18.c2043e17.1714086332.1567a02c,https://errors.edgesuite.net/18.c2043e17.1714086332.15 ...
  • English
  • Foreign Country
  • Company
  • Blog
  • Information Provision
2 Piyolog https://piyolog.hatenadiary.jp/ 26,江崎グリコの基幹システム移行トラブルについてまとめてみた,システム障害,2024年4月5日、江崎グリコは基幹システムの切り替え後にシステム障害が発生し、同社や販売委託を受けている一部の冷蔵食品の出荷に影響が生じていると公表しました。ここでは関連する情報をまとめます。,障害後緊急対応するも在庫数合わず業務停止,今回システム障害が起きたのは江崎グリコの基幹システムで、物流、販売、会計などを一元管 ...
  • Japanese
  • Blog
  • Information Provision
3 Security hole memo http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Apr 25 19:41:07 2024,■,2024.04.25,》,それは不具合ではない:Metaによる組織的なパレスチナ言論の検閲,(p2ptk.org, 4/15),》,全国の原発避難計画 調べてみえた地域差とは,(NHK, 4/22)。複合災害時の復旧作業基準について明確化している県の少なさよ。,明記していた中では、▽民間の事業者の被ばく線量の上限を ...
  • Japanese
  • Celebrated Person
  • Celebrated Person
  • Blog
  • Blog
  • Information Provision
  • Information Provision
4 SoftBank Technology Blog https://www.softbanktech.co.jp/special/ 2024年04月25日,【定期便】4/15週 Azure の公開情報まとめ,クラウドエンジニアブログ,2024年04月19日,【定期便】4/8週 Azure の公開情報まとめ,クラウドエンジニアブログ
  • Japanese
  • Company
  • Blog
  • Information Provision
5 LAC security hodgepodge blog https://devblog.lac.co.jp/ 25,AWS Cloud Questでエンジニア未経験者がAWSを勉強してみた,かすたーど先生,こんにちは、かすたーど先生です。 私はペネトレーションテストを提供する部門でプロモーション活動や部門運営を担当しています。仕事内容はエンジニアではないのですが、セキュリティサービスをプロモーションをするうえでIT技術やソリューションに関するこ…,#,セキュリティ,#,AWS,#,勉強,#,AWS Clo ...
  • Japanese
  • Major
  • Blog
  • Information Provision
organization
conference
vulnerability_notification_site
2024-4-25 JST
media_news
security_company
blog
organization
vulnerability_notification_site