セキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.10.10(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

MCC 製 Universal Library for Linux (uldaq) にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

MCC 製 Universal Library for Linux (uldaq) にバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、MCC製Universal Library for Linux (uldaq)におけるバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「チケット流通センター」に複数の脆弱性 画像
セキュリティホール・脆弱性

Android アプリ「チケット流通センター」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Androidアプリ「チケット流通センター」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache HTTP Server 2.4 に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache HTTP Server 2.4 に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PFU 製 Image Scanner Driver for Linux に複数の脆弱性 画像
セキュリティホール・脆弱性

PFU 製 Image Scanner Driver for Linux に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 Wi-Fi 製品に複数の脆弱性 画像
セキュリティホール・脆弱性

バッファロー製 Wi-Fi 製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、バッファロー製Wi-Fi製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報 画像
セキュリティホール・脆弱性

NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、NetScaler ADCおよびNetScaler Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は9月25日、Apache Tomcatにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

CSIRT支援室 第39回 魚の骨が、抜けた日。DEF CON CTF世界一までの20年 画像
脅威動向

CSIRT支援室 第39回 魚の骨が、抜けた日。DEF CON CTF世界一までの20年

 2026年8月に開催された「DEF CON 34 CTF Finals」にて、GMOサイバーセキュリティ byイエラエのエンジニアが参加する国際合同チーム Blue Water が世界1位を獲得しました。2006年の初挑戦から20年、人数の壁などに阻まれ敗退を繰り返しながらも、頂点を掴んだ歴史を振り返ります。

baserCMS 用プラグイン「アドオンマイグレーター」 に信頼できない制御領域からの機能の組み込みに関する脆弱性 画像
セキュリティホール・脆弱性

baserCMS 用プラグイン「アドオンマイグレーター」 に信頼できない制御領域からの機能の組み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦 画像
脅威動向

CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

 DEF CON CTF Finalsとは、世界最大級のセキュリティカンファレンス「DEF CON」で 1996 年から開催されている、世界最高峰と呼ばれるハッキング競技会(CTF)の決勝戦です。2026 年 8月、この決勝戦で、当社のエンジニアが参加する国際合同チーム Blue Water が世界1位となりました。本記事では、DEF CON CTFとはどのような大会なのか、なぜ世界最高峰と呼ばれるのか、そして日本のエンジニアたちがどう挑んできたのかを解説します。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性 画像
セキュリティホール・脆弱性

Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は9月18日、Unboundの脆弱性情報が公開されたと発表した。

ISC BIND に複数の脆弱性 画像
セキュリティホール・脆弱性

ISC BIND に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 画像
セキュリティホール・脆弱性

スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月17日、スマートフォンアプリ「東北電力 よりそうeねっと」におけるハードコードされた暗号鍵使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

QND に複数の脆弱性 画像
セキュリティホール・脆弱性

QND に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、QNDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性 画像
セキュリティホール・脆弱性

任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Lite-On製O-RU「FF-RFI079I4」および「FF-RFI078I4」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Androidアプリ「【保護者専用】まなびポケット」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認 画像
セキュリティホール・脆弱性

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 画像
セキュリティホール・脆弱性

任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ

 任天堂株式会社は9月10日、Nintendo Switch の近接リモート攻撃による本体情報漏えいの可能性について発表した。対象製品は下記の通り。

WhatsApp セキュリティアドバイザリを公開 画像
セキュリティホール・脆弱性

WhatsApp セキュリティアドバイザリを公開

 WhatsApp LLCは、WhatsAppセキュリティアドバイザリを公開した。

a-blog cms にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性

a-blog cms にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、a-blog cmsにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Windows DNSに複数の脆弱性 画像
セキュリティホール・脆弱性

Windows DNSに複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は9月11日、Windows DNSの脆弱性情報が公開されたと発表した。

SHIRASAGI に複数の脆弱性 画像
セキュリティホール・脆弱性

SHIRASAGI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、SHIRASAGIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS用プラグイン「BurgerEditor」に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS用プラグイン「BurgerEditor」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、baserCMS用プラグイン「BurgerEditor」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
セキュリティホール・脆弱性

マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は9月9日、「Microsoft 製品の脆弱性対策について(2026年9月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

民間企業をサイバー作戦へ参加させる米国の新制度 ほか [Scan PREMIUM Monthly Executive Summary 2026年8月度] 画像
脅威動向

民間企業をサイバー作戦へ参加させる米国の新制度 ほか [Scan PREMIUM Monthly Executive Summary 2026年8月度]

 政策面でも大きな動きがありました。米国政府は、審査を受けた民間企業を政府の指揮・監督下で国外のサイバー犯罪組織に対する情報収集や妨害作戦へ参加させる新たな制度を打ち出しました。民間企業はこれまで脅威情報や技術を政府へ提供する役割が中心でしたが、今後は政府が統制するサイバー作戦の実行主体として関与する領域が広がる可能性があります。

権威 DNS サーバ Knot DNS が複数のセキュリティ修正を公開 画像
セキュリティホール・脆弱性

権威 DNS サーバ Knot DNS が複数のセキュリティ修正を公開

 株式会社日本レジストリサービス(JPRS)は9月8日、Knot DNSの脆弱性情報が公開されたと発表した。

エクシングCPTrans-ME-X に複数の脆弱性 画像
セキュリティホール・脆弱性

エクシングCPTrans-ME-X に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、エクシングCPTrans-ME-Xにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

PALLET CONTROL 製品にアクセス制御不備の脆弱性 画像
セキュリティホール・脆弱性

PALLET CONTROL 製品にアクセス制御不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月1日、PALLET CONTROL製品におけるアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ShizenBox2 に複数の脆弱性 画像
セキュリティホール・脆弱性

ShizenBox2 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、ShizenBox2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性 画像
セキュリティホール・脆弱性

Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害 画像
エクスプロイト

Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害

 Zimbraメールサーバーを標的とした攻撃では、利用者の操作を最小限に抑えながら認証情報やメールの窃取を狙う手法が確認されています。Proofpointは、攻撃グループTA488によるHalf-Click Exploitの悪用事例を分析し、攻撃手法の変遷や通信方法、運用インフラの特徴を調査しました。本記事では、その調査結果から見えてきた攻撃の実態を解説します。

Zabbix agent に DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

Zabbix agent に DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、Zabbix agentにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SOYシリーズに複数の脆弱性 画像
セキュリティホール・脆弱性

SOYシリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、SOYシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、GROWIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、楽天Koboデスクトップアプリ(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「マイナポイント」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

Android アプリ「マイナポイント」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、Androidアプリ「マイナポイント」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CorvusSKK に複数の脆弱性 画像
セキュリティホール・脆弱性

CorvusSKK に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、CorvusSKKにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat に10件の脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat に10件の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSL に脆弱性 画像
セキュリティホール・脆弱性

OpenSSL に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、OpenSSLにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Struts 2 にリソース枯渇の脆弱性 画像
セキュリティホール・脆弱性

Apache Struts 2 にリソース枯渇の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Apache Struts 2におけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、KONAMI製METAL GEAR ONLINE 3におけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性 画像
セキュリティホール・脆弱性

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、古野電気製FA-50(簡易型船舶自動識別装置、AIS)におけるハードコードされた認証情報使用および認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サクラエディタにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

サクラエディタにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、サクラエディタにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

VoiceTra に接続先の制限が不適切な脆弱性 画像
セキュリティホール・脆弱性

VoiceTra に接続先の制限が不適切な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月13日、VoiceTraにおける接続先の制限が不適切な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性 画像
セキュリティホール・脆弱性

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題 画像
セキュリティホール・脆弱性

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、複数のセイコーエプソン製プリンタおよびスキャナにおける失効したルート証明書が残存している問題について「Japan Vulnerability Notes(JVN)」で発表した。

acmailer に複数の脆弱性 画像
セキュリティホール・脆弱性

acmailer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、acmailerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ヤマハ製 VOCALOID6 Editor に複数の脆弱性 画像
セキュリティホール・脆弱性

ヤマハ製 VOCALOID6 Editor に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、ヤマハ製VOCALOID6 Editorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性 画像
セキュリティホール・脆弱性

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Zabbix 7.4 にセッションキーのハードコーディング 画像
セキュリティホール・脆弱性

Zabbix 7.4 にセッションキーのハードコーディング

 Zabbixは8月18日、Zabbix 7.4におけるセッションキーのハードコーディングについて発表した。Daniel Shemesh氏とOr Ida氏がHackerOneのバグ報奨金プラットフォームを通じて報告を行っている。影響を受けるシステムは以下の通り。

Apache Allura にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性

Apache Allura にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性

miChecker に XML 外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Synology Assistant に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性

Synology Assistant に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に XSS の脆弱性 画像
セキュリティホール・脆弱性

F-RevoCRM に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月15日、NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)について発表した。影響を受けるシステムは以下の通り。

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認 画像
セキュリティホール・脆弱性

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。

Windows DNS に複数の脆弱性 画像
セキュリティホール・脆弱性

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は8月14日、Windows DNSの脆弱性情報が公開されたと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. …
  8. 10
  9. 20
  10. 30
  11. 40
  12. 50
  13. 次
  14. 最後
Page 1 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×