セキュリティホール・脆弱性のニュース記事一覧(3 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.06.10(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(3 ページ目)

LogonTracer に複数の脆弱性 画像
セキュリティホール・脆弱性

LogonTracer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、LogonTracerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性 画像
セキュリティホール・脆弱性

GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、GROWIにおける正規表現を用いたサービス運用妨害(ReDoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CubeCart に複数の脆弱性 画像
セキュリティホール・脆弱性

CubeCart に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、CubeCartにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ziostation2 にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性

Ziostation2 にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Ziostation2におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性 画像
セキュリティホール・脆弱性

LiveOn MeetのWindows PC 用クライアントインストーラおよびプラグインインストーラに任意の DLL 読み込みの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月22日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

DeepL Chrome 拡張機能に XSS の脆弱性 画像
セキュリティホール・脆弱性

DeepL Chrome 拡張機能に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性

SKYSEA Client View および SKYMEC IT Manager に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

GROWI に格納型 XSS の脆弱性 画像
セキュリティホール・脆弱性

GROWI に格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、GROWIにおける格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は4月15日、「Microsoft 製品の脆弱性対策について(2026年4月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性 画像
セキュリティホール・脆弱性

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性

 独立行政法人情報処理推進機構(IPA)は4月13日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

EmoCheck に DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

EmoCheck に DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、EmoCheckにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSL に複数の脆弱性 画像
セキュリティホール・脆弱性

OpenSSL に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

CrewAI に複数の脆弱性 画像
セキュリティホール・脆弱性

CrewAI に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、CrewAIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

抹茶シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性

抹茶シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、抹茶シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度] 画像
脅威動向

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

 3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

NEC Aterm シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性

NEC Aterm シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月3日、NEC Atermシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NetScaler ADC および NetScaler Gateway に境界外読み取りの脆弱性 画像
セキュリティホール・脆弱性

NetScaler ADC および NetScaler Gateway に境界外読み取りの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月31日、NetScaler ADCおよびNetScaler Gatewayにおける境界外読み取りの脆弱性(CVE-2026-3055)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性 画像
セキュリティホール・脆弱性

F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月30日、F5 BIG-IP Access Policy Managerの脆弱性(CVE-2025-53521)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 30
  12. 40
  13. 50
  14. 最後
Page 3 of 317
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×