脆弱性 | ScanNetSecurity
2026.10.05(月)

脆弱性

脆弱性記事一覧

CyberCrew、海外 3 社での脆弱性報告 画像

CyberCrew、海外 3 社での脆弱性報告

脆弱性と脅威
ゼロデイ脆弱性 3 件発見、160 万円獲得 ~ GMOサイバーセキュリティ byイエラエ 古川和祈氏「Pwn2Own Automotive 2026」出場 画像

ゼロデイ脆弱性 3 件発見、160 万円獲得 ~ GMOサイバーセキュリティ byイエラエ 古川和祈氏「Pwn2Own Automotive 2026」出場

製品・サービス・業界動向
「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変 画像

「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

インシデント・事故
東京電機大学の岩澤俊喜氏、WordPress Virtual Moderator Plugin におけるクロスサイトリクエストフォージェリ脆弱性を発見 画像

東京電機大学の岩澤俊喜氏、WordPress Virtual Moderator Plugin におけるクロスサイトリクエストフォージェリ脆弱性を発見

製品・サービス・業界動向
XSS が依然として重要な理由について ~ Microsoft 解説 画像

XSS が依然として重要な理由について ~ Microsoft 解説

調査・レポート・白書・ガイドライン
新たに活用できる脆弱性管理の指標がないかを探る ~ PwC 村上純一ほか 画像

新たに活用できる脆弱性管理の指標がないかを探る ~ PwC 村上純一ほか

調査・レポート・白書・ガイドライン
FTPサーバ侵入 サーバ設置型メーラー「acmailer」フォルダにマルウェア設置 個人情報抜き取り ブログサイト改ざん 画像

FTPサーバ侵入 サーバ設置型メーラー「acmailer」フォルダにマルウェア設置 個人情報抜き取り ブログサイト改ざん

インシデント・事故
GMOイエラエ 計 171 件の 0day 脆弱性発見 多くは依頼業務中 画像

GMOイエラエ 計 171 件の 0day 脆弱性発見 多くは依頼業務中

製品・サービス・業界動向
日本CSIRT協議会の知見結集「脆弱性管理を体系化した手引書」公開 ~ Internet Week 2024 画像

日本CSIRT協議会の知見結集「脆弱性管理を体系化した手引書」公開 ~ Internet Week 2024

脆弱性と脅威
Okta、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を公表 画像

Okta、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を公表

脆弱性と脅威
いやいやセキュリティ ~ 上野宣がビビるほど○○だった脆弱性診断ツール「Securify(セキュリファイ)」とは? 画像

いやいやセキュリティ ~ 上野宣がビビるほど○○だった脆弱性診断ツール「Securify(セキュリファイ)」とは?PR

製品・サービス・業界動向
WordPress 用プラグイン Forminator に XSS の脆弱性 画像

WordPress 用プラグイン Forminator に XSS の脆弱性

脆弱性と脅威
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題 画像

スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

脆弱性と脅威
太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨 画像

太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

脆弱性と脅威
マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応 画像

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応

脆弱性と脅威
Fortinet 製 FortiOS SSL VPN にリモートからのコード実行の脆弱性 画像

Fortinet 製 FortiOS SSL VPN にリモートからのコード実行の脆弱性

脆弱性と脅威
キヤノン製スモールオフィス向け複合機およびレーザービームプリンターに複数の境界外書き込みの脆弱性 画像

キヤノン製スモールオフィス向け複合機およびレーザービームプリンターに複数の境界外書き込みの脆弱性

脆弱性と脅威
HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性 画像

HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

脆弱性と脅威
トレンドマイクロ製Airサポートに不適切なアクセス権の割り当ての脆弱性 画像

トレンドマイクロ製Airサポートに不適切なアクセス権の割り当ての脆弱性

脆弱性と脅威
Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report) 画像

Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)

脆弱性と脅威
Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか? 画像

Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか?

国際
サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦 画像

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦

研修・セミナー・カンファレンス
セキュアファイル転送サービス「MOVEit」に重大な脆弱性、医療従事者の個人情報流出の可能性 画像

セキュアファイル転送サービス「MOVEit」に重大な脆弱性、医療従事者の個人情報流出の可能性

インシデント・事故
キヤノン製品をネットワークに接続する際のセキュリティ対策のポイント20項目を紹介 画像

キヤノン製品をネットワークに接続する際のセキュリティ対策のポイント20項目を紹介

調査・レポート・白書・ガイドライン
バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性 画像

バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性

インシデント・事故
KDDIデジタルセキュリティ、脆弱性管理クラウド「yamory」取扱い 画像

KDDIデジタルセキュリティ、脆弱性管理クラウド「yamory」取扱い

製品・サービス・業界動向
FortiMail を侵入経路としたインシデント事例解説 画像

FortiMail を侵入経路としたインシデント事例解説

脆弱性と脅威
脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか 画像

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか

製品・サービス・業界動向
「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー) 画像

「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

調査・レポート・白書・ガイドライン
任天堂、Wi-Fi USBコネクタとWi-Fiネットワークアダプタの使用中止を呼びかけ 画像

任天堂、Wi-Fi USBコネクタとWi-Fiネットワークアダプタの使用中止を呼びかけ

脆弱性と脅威
米国はじめ5ヶ国のサイバーセキュリティ当局、攻撃者が悪用する脆弱性トップ15を公表 画像

米国はじめ5ヶ国のサイバーセキュリティ当局、攻撃者が悪用する脆弱性トップ15を公表

調査・レポート・白書・ガイドライン
NTTと早稲田大学、ReDoS脆弱性への実用的な自動修正技術を実現 画像

NTTと早稲田大学、ReDoS脆弱性への実用的な自動修正技術を実現

製品・サービス・業界動向
「ウィッシュリスト」の半数は Microsoft 製品の攻撃ツール、トレンドマイクロがアンダーグラウンドを調査 画像

「ウィッシュリスト」の半数は Microsoft 製品の攻撃ツール、トレンドマイクロがアンダーグラウンドを調査

調査・レポート・白書・ガイドライン
PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性 画像

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

脆弱性と脅威
Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説 画像

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説

調査・レポート・白書・ガイドライン
そのパッチ本当に必要? リスクベース脆弱性管理とは 画像

そのパッチ本当に必要? リスクベース脆弱性管理とは

研修・セミナー・カンファレンス
4~6月で最も注目された脆弱性とは?「JVN iPedia」登録状況を公開 画像

4~6月で最も注目された脆弱性とは?「JVN iPedia」登録状況を公開

調査・レポート・白書・ガイドライン
IPAやJPCERT/CCより先に連絡を ~ Microsoft がバウンティハンターへ呼びかけ 画像

IPAやJPCERT/CCより先に連絡を ~ Microsoft がバウンティハンターへ呼びかけ

脆弱性と脅威
三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる 画像

三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる

インシデント・事故
Flatt Security「脆弱性リサーチプロジェクト」実績公開、7ヶ月で44個の脆弱性報告 画像

Flatt Security「脆弱性リサーチプロジェクト」実績公開、7ヶ月で44個の脆弱性報告

製品・サービス・業界動向
日経225企業のセキュリティリスク調査、グローバルランキングを集計(RAPID7) 画像

日経225企業のセキュリティリスク調査、グローバルランキングを集計(RAPID7)

調査・レポート・白書・ガイドライン
ビズリーチがセキュリティ事業に参入、技術者発案によりOSS脆弱性管理ツール「yamory」提供開始 画像

ビズリーチがセキュリティ事業に参入、技術者発案によりOSS脆弱性管理ツール「yamory」提供開始

製品・サービス・業界動向
脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC) 画像

脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC)

調査・レポート・白書・ガイドライン
脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA) 画像

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA)

調査・レポート・白書・ガイドライン
脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA) 画像

脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA)

脆弱性と脅威
特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省) 画像

特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省)

インシデント・事故
脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC) 画像

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC)

調査・レポート・白書・ガイドライン
脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA) 画像

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA)

調査・レポート・白書・ガイドライン
ニンテンドースイッチに不正なコードの実行を可能にする脆弱性、現在のロットでは修正不可 画像

ニンテンドースイッチに不正なコードの実行を可能にする脆弱性、現在のロットでは修正不可

国際
届出された脆弱性は、「任意のスクリプトの実行」が最多--四半期レポート(IPA) 画像

届出された脆弱性は、「任意のスクリプトの実行」が最多--四半期レポート(IPA)

脆弱性と脅威
脆弱性対策情報は前年同期比で倍以上、日頃からの情報収集を呼びかけ(IPA) 画像

脆弱性対策情報は前年同期比で倍以上、日頃からの情報収集を呼びかけ(IPA)

脆弱性と脅威
重大な脆弱性が各分野で発覚、モバイルを狙うランサムウェアも--四半期レポート(トレンドマイクロ) 画像

重大な脆弱性が各分野で発覚、モバイルを狙うランサムウェアも--四半期レポート(トレンドマイクロ)

調査・レポート・白書・ガイドライン
ランサムウェア「WannaCry」被害が多く報道されても、パッチ非適用者は増加(フレクセラ) 画像

ランサムウェア「WannaCry」被害が多く報道されても、パッチ非適用者は増加(フレクセラ)

調査・レポート・白書・ガイドライン
脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー) 画像

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー)

調査・レポート・白書・ガイドライン
届出された脆弱性の影響、「任意のコマンドの実行」が最多--四半期レポート(IPA) 画像

届出された脆弱性の影響、「任意のコマンドの実行」が最多--四半期レポート(IPA)

調査・レポート・白書・ガイドライン
人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA) 画像

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA)

調査・レポート・白書・ガイドライン
日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ) 画像

日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ)

調査・レポート・白書・ガイドライン
5年間の脆弱性報告、Webアプリとスマホアプリが約半数--四半期レポート(IPA) 画像

5年間の脆弱性報告、Webアプリとスマホアプリが約半数--四半期レポート(IPA)

調査・レポート・白書・ガイドライン
SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA) 画像

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA)

脆弱性と脅威
Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA) 画像

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA)

脆弱性と脅威
Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース 画像

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

国際
Trane のサーモスタットは、ウイルスにとって「ホームネットワーク上のホットスポット」~IoT 業界のセキュリティは、いつになったら「スマート」になるのか?(The Register) 画像

Trane のサーモスタットは、ウイルスにとって「ホームネットワーク上のホットスポット」~IoT 業界のセキュリティは、いつになったら「スマート」になるのか?(The Register)

国際
良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register) 画像

良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register)

国際
もっと見る
PageTop