セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

2026年3月6日 - ページ診断結合レポート改善

複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。

更新日:2026年5月1日14:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 8.8 重要
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. F456 Firmware Shenzhen Tenda Technology Co.,Ltd.のF456 Firmwareにおける複数の脆弱性 New CWE-119
CWE-120
CVE-2026-7100 2026-05-1 10:49 2026-04-27
2 8.8 重要
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. F456 Firmware Shenzhen Tenda Technology Co.,Ltd.のF456 Firmwareにおける複数の脆弱性 New CWE-74
CWE-77
CVE-2026-7102 2026-05-1 10:49 2026-04-27
3 7.2 重要
ローカル
click project click Pallets projectのClickにおけるコマンドインジェクションの脆弱性 New CWE-77
コマンドインジェクション
CVE-2026-7246 2026-05-1 10:49 2026-04-30
4 7.8 重要
ローカル
LizardSystems Terminal Services Manager LizardSystemsのTerminal Services Managerにおける重要な機能に対する認証の欠如に関する脆弱性 New CWE-306
重要な機能に対する認証の欠如 解説
CVE-2018-25259 2026-05-1 10:49 2026-04-22
5 5.5 警告
ローカル
EZB Systems UltraISO EZB SystemsのUltraISOにおける境界外書き込みに関する脆弱性 New CWE-787
境界外書き込み
CVE-2018-25267 2026-05-1 10:49 2026-04-22
6 6.1 警告
ネットワーク
IceWarp, Inc. icewarp IceWarp, Inc.のicewarpにおけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2018-25269 2026-05-1 10:49 2026-04-22
7 8.1 重要
ネットワーク
レッドハット openshift ai レッドハットのopenshift aiにおける隔離または分類に関する脆弱性 New CWE-653
不適切な隔離または分類
CVE-2025-12805 2026-05-1 10:49 2026-03-26
8 7.1 重要
ローカル
wolfSSL Inc. wolfSSL wolfSSL Inc.のwolfSSLにおける複数の脆弱性 New CWE-121
CWE-787
CWE-787
CVE-2026-0819 2026-05-1 10:49 2026-03-19
9 6.3 警告
ネットワーク
libssh
レッドハット
Red Hat OpenShift Container Platform
Red Hat Enterprise Linux
libssh
Red Hat Hardened Images
libssh等の複数ベンダの製品におけるパストラバーサルの脆弱性 New CWE-22
パス・トラバーサル
CVE-2026-0964 2026-05-1 10:49 2026-03-26
10 8.2 重要
ネットワーク
libssh
レッドハット
Red Hat OpenShift Container Platform
Red Hat Enterprise Linux
libssh
Red Hat Hardened Images
libssh等の複数ベンダの製品におけるバッファアンダーフローの脆弱性 New CWE-124
バッファアンダーフロー
CVE-2026-0966 2026-05-1 10:49 2026-03-26

更新日":2026年5月1日4:54

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.3 HIGH
ネットワーク
mozilla firefox
thunderbird
Memory safety bugs present in Thunderbird ESR 140.10.0 and Thunderbird 150.0.0. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR … New CWE-119
CWE-787
バッファエラー
境界外書き込み
CVE-2026-7323
2026-05-1 03:38 2026-04-29
2 9.6 CRITICAL
ネットワーク
google chrome Use after free in GPU in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7333
2026-05-1 03:30 2026-04-29
3 8.8 HIGH
ネットワーク
google chrome Use after free in Views in Google Chrome on Mac prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7334
2026-05-1 03:29 2026-04-29
4 8.8 HIGH
ネットワーク
google chrome Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7335
2026-05-1 03:29 2026-04-29
5 8.8 HIGH
ネットワーク
google chrome Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7336
2026-05-1 03:28 2026-04-29
6 8.8 HIGH
ネットワーク
google chrome Type Confusion in V8 in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) New CWE-843
型の取り違え
CVE-2026-7337
2026-05-1 03:28 2026-04-29
7 7.5 HIGH
隣接
google chrome Use after free in Cast in Google Chrome prior to 147.0.7727.138 allowed an attacker on the local network segment to potentially exploit heap corruption via malicious network traffic. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7338
2026-05-1 03:28 2026-04-29
8 8.1 HIGH
ネットワーク
google chrome Inappropriate implementation in Tint in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High) New CWE-119
バッファエラー
CVE-2026-7346
2026-05-1 03:28 2026-04-29
9 8.1 HIGH
ネットワーク
google chrome Use after free in Chromoting in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7347
2026-05-1 03:27 2026-04-29
10 8.8 HIGH
ネットワーク
google chrome Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High) New CWE-416
解放済みメモリの使用
CVE-2026-7348
2026-05-1 03:27 2026-04-29

対象期間 : 2026-04-01 〜 2026-08-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MySQL 8 2026-04-19
2 注意 Django4.2 LTS 2023-12-31 2026-04-30
3 Red Hat OpenJDK 8 for Windows 2026-05-31
4 Red Hat OpenJDK 8 2026-05-31
5 Java 8 (LTS) 2026-05-31
6 MariaDB 10.6 2026-06-30
7 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-5-1 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ AI’ll be watching you,The hidden cost of Google’s AI defaults and the illusion of choice,Google says it respects user privacy in AI, but the reality is not so black and white.,Ryan Whitwam,–,4/30/2026 ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ CISA orders feds to patch Windows flaw exploited as zero-day,cPanel, WHM emergency update fixes critical auth bypass bug,Hackers arrested for hijacking and selling 610,000 Roblox accounts,Official SAP ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ Mobile,Motorola Razr 2026 vs. Razr Plus, Razr Ultra: Here's Which to Buy,Trying to choose which Razr is right for you? We break down the key specs.,By,Nicole Lee,I Played the New 007 James Bond Game. ...
  • English
  • News
  • 海外
  • ブログ
4 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ 2026-04-30,Latest Cyber Breaches Survey Reveals Critical Resilience Gaps,Systemic Vulnerabilities: Organisations prioritise visible security practices whilst neglecting preparedness, supply chain risk ...
  • English
  • News
  • 海外
  • 情報提供
5 Cybersecurity News https://securityonline.info/ 1 Active Exploit Detected Today,CVE-2026-41940,—,WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability →,Powered by,CVE Watchtower,🔔 Enable Deskto ...
  • English
  • News
  • 海外
  • 情報提供
6 Engadget https://www.engadget.com/ AI,Senate Judiciary Committee unanimously approves AI chatbot age verification,It’s a rare moment of working across the aisle.,By,Anna Washenko,Read More,AI,ChatGPT developed a goblin obsession after ...
  • English
  • News
  • 海外
  • ブログ
7 Gizmodo https://gizmodo.com/ A Stray SpaceX Rocket Will Smash Into the Moon at Mach 7 in August, Analyst Says,A Falcon 9 upper stage has been stuck in a highly elliptical Earth orbit for over a year—and now it's on a collision co ...
  • English
  • News
  • 海外
  • ブログ
8 HELPNETSECURITY https://www.helpnetsecurity.com/ cPanel zero-day exploited for months before patch release (CVE-2026-41940),April 30, 2026,Cisco releases open-source toolkit for verifying AI model lineage,April 30, 2026,Met Police face criticism for ...
  • English
  • News
  • 海外
  • 情報提供
9 Mashable https://mashable.com/ Safety Net,Creator Playbook,Look Up,available right now,4 student discounts for AI services that college students need to know,coming up,What to expect from Google I/O 2026,Weightlessness not included ...
  • English
  • News
  • 海外
  • ブログ
10 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.05.01(金),国際,2026.4.30 Thu 8:15,たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる,CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 202 ...
  • Japanese
  • News
  • 情報提供
11 Schneier on Security https://www.schneier.com/ Fast16 Malware,Researchers have reverse-engineered a piece of malware named Fast16. It’s almost certainly state-sponsored, probably US in origin, and was,deployed,against Iran years before Stuxnet:,“… ...
  • English
  • News
  • 海外
  • ブログ
12 scmagazine https://www.scmagazine.com/ (Spectral-Design via Getty Images),‘Copy Fail’ bug can obtain root privileges in Linux distributions since 2017,Steve,Zurier,April 30, 2026,AI-found Linux flaw enables easy root access, heightening ri ...
  • English
  • News
  • 海外
  • 情報提供
13 securityweek https://www.securityweek.com/ Anthropic Unveils Claude Security to Counter AI-Powered Exploit Surge,With Mythos signaling a new era of near-instant exploitation, Anthropic positions Claude Security to help defenders keep pace.,AI ...
  • English
  • News
  • 海外
  • 情報提供
14 TechCrunch https://techcrunch.com/ Startups,Legal AI startup Legora hits $5.6B valuation and its battle with Harvey just got hotter,Anna Heim,3 hours ago,Hardware,Apple was surprised by AI-driven demand for Macs,Sarah Perez,1 hour ago, ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
15 TechNadu.com https://www.technadu.com/ When Detection Fails Quietly, What Are Teams Really Chasing?,By,Vishwa Pandagle,|,Published,Can a VPN Keep You Safe in War Zones? VPN Providers and Experts Answer Tough Questions,By,Rachita Jain,|,Pub ...
  • English
  • News
  • 海外
  • 情報提供
16 TechRadar https://www.techradar.com/ I went hands-on with the Motorola Razr Fold, and it feels like Moto's excellent flip phone formula finally scaled up,Motorola’s Razr Fold feels like the company’s most serious foldable yet, pairing th ...
  • English
  • News
  • 海外
  • ブログ
17 The Verge https://www.theverge.com/ The more young people use AI, the more they hate it,Caught between fears of job loss and social stigma, Gen Z’s opinions of AI are hitting new lows.,Janus Rose,11:00 AM UTC,The craziest part of Musk ...
  • English
  • News
  • 海外
  • ブログ
18 wired https://www.wired.com/ Beg, Borrow, Steal,Elon Musk Seemingly Admits xAI Has Used OpenAI’s Models to Train Its Own,While answering questions under oath, Musk argued it’s standard practice for AI labs to use their competitor ...
  • English
  • News
  • ブログ
19 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ 「ChatGPT」に提供する個人情報を管理する5つの方法--データプライバシーを取り戻す,2026-05-01 07:00,KPMGコンサルティング、「サイバーセキュリティ主要課題2026」を発表,2026-04-30 13:30,AIエージェントが職場に浸透する時代へ--シスコシステムズが提唱する3つの保護機能,2026-04-30 12:55,Facebook、シェアした投稿にZ世代のスラング ...
  • Japanese
  • News
  • 情報提供
20 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ 情報局|マルウェアレポート(/malware_topics/),2026.4.30,【2026年3月 マルウェアレポート】フィッシング統計の変化から見る最新のフィッシング手法,2026年3月にESET製品が日本国内で検出したマルウェアの概要について紹介しています。また、2026年2月のフィッシング統計の変化とフィッシング手法の変化について紹介します。,公開鍵暗号方式,無線LANの暗号化方式、WPA ...
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Compass Security https://www.compass-security.com/ Digital Security as a Key Priority for SMEs,30.04.2026,The Südostschweiz article on the Bündner KMU-Tag highlights the growing importance of digital security for SMEs. Compass Security is mentioned as ...
  • English
  • Web診断
  • 会社
  • CTF
  • 教育
  • インシデント対応
  • Forensic
  • E-Learning
2 Positive Technologies https://www.ptsecurity.com/ MaxPatrol Endpoint Security,4 июня 2026,Онлайн-запуск: PT NAD 13.0 — Облачное детектирование, заоблачное реагирование,Дмитрий Ефанов, Андрей Тюленев, Виктор Еременко, Мария Молодцова,Зарегистрироватьс ...
  • English
  • News
  • News
  • Web診断
  • ネットワーク診断
  • 会社
  • スマフォ診断
  • WAF
  • Forensic
  • Pentest
  • SIEM
  • 脆弱性管理
  • 脆弱性管理
  • ERP Security
  • ERP Security
  • Infra Security
3 Trustwave https://www.trustwave.com/ja-jp/ Market Guide for Incident Response Retainer Services,LevelBlue named in 2026 Gartner,Market Guide for Outsourced MSS
  • English
  • Web診断
  • Web診断
  • ネットワーク診断
  • Tools
  • Tools
  • 会社
  • 会社
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • セキュリティ強化支援
  • 要件コンサルティング
  • SIEM
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • PCIDSS対応
  • IDS/IPS管理
  • DDos対策
4 エヌ・ティ・ティ・データ先端技術株式会社 http://www.intellilink.co.jp/ 2026年4月30日,お知らせ,シングルサインオンソリューションの最新版「VANADIS SecureJoin Ver.5.2.0」を提供開始,04.30,お知らせ,シングルサインオンソリューションの最新版「VANADIS SecureJoin Ver.5.2.0」を提供開始,2026
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • スマフォ診断
  • コンサル
  • コンサル
  • 教育
  • Endpoint Detection and Response(EDR)
  • Pentest
  • セキュリティ強化支援
  • 要件コンサルティング
  • SOC
  • PCIDSS対応
5 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2026年4月30日,2026年3月期 決算説明資料,2026年4月30日,2026年3月期 決算短信〔日本基準〕(連結),2026年4月30日,2027年3月期 配当予想に関するお知らせ,2026年4月30日,剰余金の配当(期末配当)に関するお知らせ
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
6 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2026.04.30,[2026年4月号(2026年3月分)]暴露型ランサムウェア攻撃統計CIGマンスリーレポート,最新レポート,2026.04.29,≪日経XTECH≫「侵入型」が主流に ランサム攻撃の基礎,メディア掲載,[検知傾向]2026年3月度 MBSD-SOCの検知傾向トピックス,2026/04/29,メディア掲載,≪日経XTECH≫「侵入型」が主流に ランサム攻撃の基礎,2026/04 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
7 株式会社SHIFT SECURITY https://www.shiftsecurity.jp/ ランサムDDoSとは?脅迫メールが届いた際の初動対応と組織を守る5つの防御策,2026.04.30,用語・国際規格,ランサム攻撃とは?被害事例と企業が取り組むべき効果的な対策・防止のポイント,2026.04.21,用語・国際規格
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • スマフォ診断
  • コンサル
  • Pentest
  • Cloud
  • Salesforceセキュリティ診断
  • 診断内製化支援
  • エンドポイント診断
  • 監視
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Hacking Articles https://www.hackingarticles.in/ Lateral Movement,,,Red Teaming,Impacket for Pentester: Net,April 29, 2026,April 30, 2026,by,raj,13 Min Reading,This article walks through three authentication paths that impacket-net supports — NTLM h ...
  • English
  • Web診断
  • 海外
  • Hacking
  • 教育
  • ブログ
  • Pentest
  • 情報提供
2 Hacktricks https://book.hacktricks.wiki/en/index.html NaxusAI – AI Powered Security Scanner,NaxusAI,is an AI-powered security platform to find exploitable vulnerabilities before attackers do.,Code security tip,: sign up for NaxusAI, a smart vulnerability ...
  • Japanese
  • News
  • 海外
  • Pentest
  • 情報提供
  • Exploit
3 PT SWARM https://swarm.ptsecurity.com/ Thinking in Graphs with IPAHound,Written by,Mikhail Sukhov,on,April 30, 2026,At PT SWARM, we increasingly encounter infrastructures built on alternative implementations of Microsoft Active Directory. ...
  • English
  • 海外
  • ブログ
  • 情報提供
4 Rapid7 ブログ https://www.rapid7.com/blog/ 3695,Industry Trends,Five Things we Took Away from Gartner SRM Sydney 2026,Rapid7,Vulnerabilities and Exploits,CVE-2026-41940: cPanel & WHM Authentication Bypass,Rapid7,Industry Trends,Experts on Expe ...
  • English
  • 大手
  • 海外
  • 会社
  • ブログ
  • 情報提供
5 サイオスセキュリティブログ https://security.sios.jp/category/vulnerability/ OSS脆弱性ブログ,OSS脆弱性ブログ,Linux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431),04/23/2026にLinux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431)が公開されていました。既にPoCも出回っており、早急な対応が必要です。遅くなりましたが、今回はこちらの脆 ...
  • Japanese
  • ブログ
  • 情報提供
6 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Apr 30 13:54:15 2026,■,2026.04.30,》,なぜ一部のAIモデルは「日本文化」に執着するのか? 「4o-mini」などの出力が日本に偏る実態、欧州チームが研究発表,(ITmedia, 4/30),なぜAIはこれほどまでに日本や特定の国の文化に偏ってしまうのか。研究チームは、このバイアスがAIのトレーニングプロセスのどの段階で生じてい ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
組織
脆弱性通知サイト
2026-4-30 JST
メディア・ニュース
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Expel, Inc. https://expel.com Managed detection and response (MDR),Workbench™ operations platform,24x7 security operations,Detection coverage,Resource center,Briefs & datasheets,ebooks & whitepapers,Knowledge center,About us,Equit ...
  • English
  • 会社
  • マネージド セキュリティサービス プロバイダー(MSSP)
  • マネージド・ディテクション・アンド・レスポンス(MDR)
ブログ
組織
CTF/Bug Bounty
セキュリティ勧告