脆弱性と脅威ニュース|ScanNetSecurity
2026.10.07(水)

脆弱性と脅威

最新ニュース

Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済 画像

Okta Blog 第20回 AIアカウント乗っ取りと偽登録の仕組み ~ Oktaが明かすアンダーグラウンドAI経済

脅威動向
Apache HTTP Server 2.4 に複数の脆弱性 画像

Apache HTTP Server 2.4 に複数の脆弱性

セキュリティホール・脆弱性
クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ 画像

クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ

脅威動向
PFU 製 Image Scanner Driver for Linux に複数の脆弱性 画像

PFU 製 Image Scanner Driver for Linux に複数の脆弱性

セキュリティホール・脆弱性
バッファロー製 Wi-Fi 製品に複数の脆弱性 画像

バッファロー製 Wi-Fi 製品に複数の脆弱性

セキュリティホール・脆弱性
Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report) 画像

Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report)

エクスプロイト
NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報 画像

NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報

セキュリティホール・脆弱性
Apache Tomcat に複数の脆弱性 画像

Apache Tomcat に複数の脆弱性

セキュリティホール・脆弱性
ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介 画像

ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介

脅威動向
CSIRT支援室 第39回 魚の骨が、抜けた日。DEF CON CTF世界一までの20年 画像

CSIRT支援室 第39回 魚の骨が、抜けた日。DEF CON CTF世界一までの20年

脅威動向
eLTAXを騙る不審メールやQRコード経由の詐欺サイト確認 画像

eLTAXを騙る不審メールやQRコード経由の詐欺サイト確認

脅威動向
感染したスマートフォンによる不正な商品購入も確認 ~ NTTドコモ、不正なアプリのインストールに注意を呼びかけ 画像

感染したスマートフォンによる不正な商品購入も確認 ~ NTTドコモ、不正なアプリのインストールに注意を呼びかけ

脅威動向
baserCMS 用プラグイン「アドオンマイグレーター」 に信頼できない制御領域からの機能の組み込みに関する脆弱性 画像

baserCMS 用プラグイン「アドオンマイグレーター」 に信頼できない制御領域からの機能の組み込みに関する脆弱性

セキュリティホール・脆弱性
CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦 画像

CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

脅威動向
baserCMS に複数の脆弱性 画像

baserCMS に複数の脆弱性

セキュリティホール・脆弱性
Apache Tomcat に複数の脆弱性 画像

Apache Tomcat に複数の脆弱性

セキュリティホール・脆弱性
ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 画像

ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引

脅威動向
Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性 画像

Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性

セキュリティホール・脆弱性
ISC BIND に複数の脆弱性 画像

ISC BIND に複数の脆弱性

セキュリティホール・脆弱性
スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 画像

スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性

セキュリティホール・脆弱性
QND に複数の脆弱性 画像

QND に複数の脆弱性

セキュリティホール・脆弱性
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性 画像

任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性

セキュリティホール・脆弱性
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性 画像

Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性

セキュリティホール・脆弱性
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認 画像

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認

セキュリティホール・脆弱性
登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性 画像

登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性

セキュリティホール・脆弱性
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 画像

任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ

セキュリティホール・脆弱性
WhatsApp セキュリティアドバイザリを公開 画像

WhatsApp セキュリティアドバイザリを公開

セキュリティホール・脆弱性
a-blog cms にパストラバーサルの脆弱性 画像

a-blog cms にパストラバーサルの脆弱性

セキュリティホール・脆弱性
Windows DNSに複数の脆弱性 画像

Windows DNSに複数の脆弱性

セキュリティホール・脆弱性
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ 画像

臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ

脅威動向
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ 画像

「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

脅威動向
SHIRASAGI に複数の脆弱性 画像

SHIRASAGI に複数の脆弱性

セキュリティホール・脆弱性
baserCMS用プラグイン「BurgerEditor」に複数の脆弱性 画像

baserCMS用プラグイン「BurgerEditor」に複数の脆弱性

セキュリティホール・脆弱性
Adobe Acrobat および Reader に脆弱性 画像

Adobe Acrobat および Reader に脆弱性

セキュリティホール・脆弱性
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像

マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

セキュリティホール・脆弱性
民間企業をサイバー作戦へ参加させる米国の新制度 ほか [Scan PREMIUM Monthly Executive Summary 2026年8月度] 画像

民間企業をサイバー作戦へ参加させる米国の新制度 ほか [Scan PREMIUM Monthly Executive Summary 2026年8月度]

脅威動向
権威 DNS サーバ Knot DNS が複数のセキュリティ修正を公開 画像

権威 DNS サーバ Knot DNS が複数のセキュリティ修正を公開

セキュリティホール・脆弱性
旧 cabic株式会社を装ったウェブサイト「cabic.jp」に注意呼びかけ、警察に相談の上 対応進める 画像

旧 cabic株式会社を装ったウェブサイト「cabic.jp」に注意呼びかけ、警察に相談の上 対応進める

脅威動向
パスキー設定を要請 ~ 浜銀TT証券でフィッシングによる不正アクセス・取引被害発生 画像

パスキー設定を要請 ~ 浜銀TT証券でフィッシングによる不正アクセス・取引被害発生

インシデント・情報漏えい
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す 画像

警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

脅威動向
警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ 画像

警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

脅威動向
エクシングCPTrans-ME-X に複数の脆弱性 画像

エクシングCPTrans-ME-X に複数の脆弱性

セキュリティホール・脆弱性
PALLET CONTROL 製品にアクセス制御不備の脆弱性 画像

PALLET CONTROL 製品にアクセス制御不備の脆弱性

セキュリティホール・脆弱性
ShizenBox2 に複数の脆弱性 画像

ShizenBox2 に複数の脆弱性

セキュリティホール・脆弱性
Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性 画像

Hugging Face 製 Transformers にユーザー同意確認前のリモートコード不正キャッシュの脆弱性

セキュリティホール・脆弱性
Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report) 画像

Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

エクスプロイト
Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害 画像

Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害

エクスプロイト
Zabbix agent に DLL 読み込みに関する脆弱性 画像

Zabbix agent に DLL 読み込みに関する脆弱性

セキュリティホール・脆弱性
SOYシリーズに複数の脆弱性 画像

SOYシリーズに複数の脆弱性

セキュリティホール・脆弱性
GROWI に複数の脆弱性 画像

GROWI に複数の脆弱性

セキュリティホール・脆弱性
楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像

楽天Koboデスクトップアプリ(Windows版)のインストーラに DLL 読み込みに関する脆弱性

セキュリティホール・脆弱性
Android アプリ「マイナポイント」にアクセス制限不備の脆弱性 画像

Android アプリ「マイナポイント」にアクセス制限不備の脆弱性

セキュリティホール・脆弱性
CorvusSKK に複数の脆弱性 画像

CorvusSKK に複数の脆弱性

セキュリティホール・脆弱性
Apache Tomcat に10件の脆弱性 画像

Apache Tomcat に10件の脆弱性

セキュリティホール・脆弱性
OpenSSL に脆弱性 画像

OpenSSL に脆弱性

セキュリティホール・脆弱性
Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report) 画像

Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

エクスプロイト
Tenable Blog 第3回「Claude Mythos Preview」によるコードセキュリティ:500時間超のテストの内幕 画像

Tenable Blog 第3回「Claude Mythos Preview」によるコードセキュリティ:500時間超のテストの内幕

脅威動向
Apache Struts 2 にリソース枯渇の脆弱性 画像

Apache Struts 2 にリソース枯渇の脆弱性

セキュリティホール・脆弱性
KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性 画像

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性

セキュリティホール・脆弱性
古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性 画像

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性

セキュリティホール・脆弱性
サクラエディタにOSコマンドインジェクションの脆弱性 画像

サクラエディタにOSコマンドインジェクションの脆弱性

セキュリティホール・脆弱性
VoiceTra に接続先の制限が不適切な脆弱性 画像

VoiceTra に接続先の制限が不適切な脆弱性

セキュリティホール・脆弱性
SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性 画像

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

セキュリティホール・脆弱性
もっと見る
PageTop

脆弱性と脅威人気記事

  1. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  2. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  3. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  4. ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介

    ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を紹介

  5. バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

    バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

  6. Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report)

    Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report)

  7. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

  8. Apache HTTP Server 2.4 に複数の脆弱性

    Apache HTTP Server 2.4 に複数の脆弱性

  9. ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引

    ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引

  10. NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報

    NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報

ランキングをもっと見る
PageTop