セキュリティホール・脆弱性のニュース記事一覧(6 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.08.02(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(6 ページ目)

抹茶シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性

抹茶シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、抹茶シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度] 画像
脅威動向

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

 3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

NEC Aterm シリーズに複数の脆弱性 画像
セキュリティホール・脆弱性

NEC Aterm シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月3日、NEC Atermシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NetScaler ADC および NetScaler Gateway に境界外読み取りの脆弱性 画像
セキュリティホール・脆弱性

NetScaler ADC および NetScaler Gateway に境界外読み取りの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月31日、NetScaler ADCおよびNetScaler Gatewayにおける境界外読み取りの脆弱性(CVE-2026-3055)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性 画像
セキュリティホール・脆弱性

F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月30日、F5 BIG-IP Access Policy Managerの脆弱性(CVE-2025-53521)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグイン OpenStreetMap に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン OpenStreetMap に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、WordPress用プラグインOpenStreetMapにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 Wi-Fi ルータに複数の脆弱性 画像
セキュリティホール・脆弱性

バッファロー製 Wi-Fi ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、バッファロー製Wi-Fiルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

BIND 9.x に過剰な CPU 負荷を誘発する脆弱性、速やかな対策を強く推奨 画像
セキュリティホール・脆弱性

BIND 9.x に過剰な CPU 負荷を誘発する脆弱性、速やかな対策を強く推奨

 株式会社日本レジストリサービス(JPRS)は3月26日、BIND 9.xの脆弱性(過剰なCPU負荷の誘発、CVE-2026-1519)について発表した。影響を受けるバージョンは以下の通り。

BIND 9.20.x に深刻度 高(High)の脆弱性、速やかな対策を強く推奨 画像
セキュリティホール・脆弱性

BIND 9.20.x に深刻度 高(High)の脆弱性、速やかな対策を強く推奨

 株式会社日本レジストリサービス(JPRS)は3月26日、BIND 9.20.xの脆弱性(メモリリークの発生、CVE-2026-3104)について発表した。本脆弱性はBIND 9.20系列のみが対象となり、影響を受けるバージョンは以下の通り。

デジタルフォトフレームGH-WDF10Aにアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

デジタルフォトフレームGH-WDF10Aにアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、デジタルフォトフレームGH-WDF10Aにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

RATOC RAID 監視マネージャー(Windows用)のインストーラーに複数の脆弱性 画像
セキュリティホール・脆弱性

RATOC RAID 監視マネージャー(Windows用)のインストーラーに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、RATOC RAID監視マネージャー(Windows用)のインストーラーにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

山洋電気製 SANUPS SOFTWARE に引用符で囲まれていないファイルパスの脆弱性 画像
セキュリティホール・脆弱性

山洋電気製 SANUPS SOFTWARE に引用符で囲まれていないファイルパスの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、山洋電気製SANUPS SOFTWAREにおける引用符で囲まれていないファイルパスの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OM Workspace(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

OM Workspace(Windows版)のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、OM Workspace(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LibreChat RAG API にログインジェクションの脆弱性 画像
セキュリティホール・脆弱性

LibreChat RAG API にログインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、LibreChat RAG APIにおけるログインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

シャープ製ルータ製品に一部の web API に対する認証欠如の脆弱性 画像
セキュリティホール・脆弱性

シャープ製ルータ製品に一部の web API に対する認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、シャープ製ルータ製品における一部のweb APIに対する認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CyberCrew、海外 3 社での脆弱性報告 画像
セキュリティホール・脆弱性

CyberCrew、海外 3 社での脆弱性報告

 株式会社CyberCrewは3月18日、海外3社での脆弱性報告とリスト掲載について発表した。

OpenSSL に TLS 1.3 鍵交換グループの選択に関する問題 画像
セキュリティホール・脆弱性

OpenSSL に TLS 1.3 鍵交換グループの選択に関する問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、OpenSSLにおけるTLS 1.3鍵交換グループの選択に関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

IBM Trusteer Rapport のインストーラーに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

IBM Trusteer Rapport のインストーラーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、IBM Trusteer RapportのインストーラーにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenLiteSpeed および LSWS Enterprise に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

OpenLiteSpeed および LSWS Enterprise に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、OpenLiteSpeedおよびLSWS EnterpriseにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 20
  13. 30
  14. 40
  15. 50
  16. 最後
Page 6 of 319
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×