2026年3月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2026.05.03(日)

2026年3月の脆弱性と脅威ニュース記事一覧(2 ページ目)

複数のデジタルアーツ製品に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性

複数のデジタルアーツ製品に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、複数のデジタルアーツ製品における不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Qsee Client のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

Qsee Client のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、Qsee ClientのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Okta Blog 第14回 暴走するエージェント:Moltbook の AI 実験から学ぶアイデンティティの教訓 画像
脅威動向

Okta Blog 第14回 暴走するエージェント:Moltbook の AI 実験から学ぶアイデンティティの教訓

 1月下旬にリリースされた、AIエージェントのためのソーシャルネットワーク「Moltbook」は、今日まで私たちが目にしてきた中で最も興味深い、大規模なエージェント型AIの実験として記憶されることになるでしょう。

EC-CUBE に多要素認証をバイパスされる脆弱性 画像
セキュリティホール・脆弱性

EC-CUBE に多要素認証をバイパスされる脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、EC-CUBEにおける多要素認証をバイパスされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

django-allauth にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性

django-allauth にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月5日、django-allauthにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

高校生が自作フィッシングサイトで1,270万円詐取、女子大学生になりすました男子中学生がロマンス詐欺288万円 ほか ~ 警察庁 少年非行の統計資料公開 画像
脅威動向

高校生が自作フィッシングサイトで1,270万円詐取、女子大学生になりすました男子中学生がロマンス詐欺288万円 ほか ~ 警察庁 少年非行の統計資料公開

 警察庁は2月13日、法人を対象としたニセ社長詐欺への注意喚起を発表した。

UPS Multi-UPS Management Console(MUMC)に複数の脆弱性 画像
セキュリティホール・脆弱性

UPS Multi-UPS Management Console(MUMC)に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、UPS Multi-UPS Management Console(MUMC)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report) 画像
エクスプロイト

React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

2025 年 11 月末に公開された React の脆弱性を悪用するエクスプロイトコードが公開されています。

intra-mart Accel Platform の IM-LogicDesigner モジュールに信頼できないデータのデシリアライゼーションの脆弱性 画像
セキュリティホール・脆弱性

intra-mart Accel Platform の IM-LogicDesigner モジュールに信頼できないデータのデシリアライゼーションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月27日、intra-mart Accel PlatformのIM-LogicDesignerモジュールにおける信頼できないデータのデシリアライゼーションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

FinalCode Client のインストーラーに複数の脆弱性 画像
セキュリティホール・脆弱性

FinalCode Client のインストーラーに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月26日、FinalCode Clientのインストーラーにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性

LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×