情報
セキュリティの日付メモと、決済クラスタなどの動向です。上の区分で絞り込んでください。
2026.09.11
- a-blog cmsにおけるパストラバーサルの脆弱性(JVN)
有限会社アップルップルが提供するa-blog cmsには、パストラバーサルの脆弱性が存在します。
- AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月10日)(JVN)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- デジタル庁 GSSへの不正アクセスと個人情報漏えいの可能性(デジタル庁)
デジタル庁が運用するガバメントソリューションサービス(GSS)で、外部からの不正アクセスにより個人情報を含むファイルの一部が漏えいした可能性があると公表。対象はGSS利用機関の職員や業務関係者らで約24.6万件。氏名・メール・電話・住所などが含まれ、一般の方の情報やマイナンバー・口座情報等は含まれないとしている。侵入経路はVPN機器の脆弱性と説明されている。
2026.09.10
- SHIRASAGIにおける複数の脆弱性(JVN)
SHIRASAGI Projectが提供するSHIRASAGIには、複数の脆弱性が存在します。
- コンテック製CONPROSYSシリーズにおける複数の脆弱性(JVN)
株式会社コンテックが提供するCONPROSYSシリーズには、複数の脆弱性が存在します。
- コンテック製PC-HELPERシリーズにおける複数の脆弱性(JVN)
株式会社コンテックが提供するPC-HELPERシリーズには、複数の脆弱性が存在します。
- コンテック製SolarView Compactにおける複数の脆弱性(JVN)
株式会社コンテックが提供するSolarView Compactには、複数の脆弱性が存在します。
- コンテック製無線LAN FLEXLANシリーズにおける複数の脆弱性(JVN)
株式会社コンテックが提供する無線LAN FLEXLANシリーズには、複数の脆弱性が存在します。
2026.09.09
- Adobe Acrobat および Reader の脆弱性対策について(2026年9月)(IPA)
2026年9月のAdobe Acrobat / Reader向け脆弱性対策情報。
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- baserCMS用プラグイン「BurgerEditor」における複数の脆弱性(JVN)
株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、複数の脆弱性が存在します。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月08日)(JVN)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- Microsoft 製品の脆弱性対策について(2026年9月)(IPA)
2026年9月のMicrosoft製品向け月例の脆弱性情報。適用優先度の高い更新を案内している。
- Siemens製品に対するアップデート(2026年9月)(JVN)
Siemensから各製品向けのアドバイザリが公表されました。
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- Weekly Report: 「NCA Annual Conference 2026」開催のお知らせ(JPCERT/CC)
「NCA Annual Conference 2026」開催のお知らせ
- Weekly Report: Google Chromeに複数の脆弱性(JPCERT/CC)
Google Chromeに複数の脆弱性
- Weekly Report: IBM WebSphere Application Serverに複数の脆弱性(JPCERT/CC)
IBM WebSphere Application Serverに複数の脆弱性
- Weekly Report: Jenkinsおよび複数のJenkins用プラグインに脆弱性(JPCERT/CC)
Jenkinsおよび複数のJenkins用プラグインに脆弱性
- Weekly Report: n8nに複数の脆弱性(JPCERT/CC)
n8nに複数の脆弱性
- Weekly Report: WordPress用プラグインGiveWPに信頼できないデータのデシリアライゼーションの脆弱性(JPCERT/CC)
WordPress用プラグインGiveWPに信頼できないデータのデシリアライゼーションの脆弱性
- Weekly Report: WordPress用プラグインReally Simple Securityに代替パスまたはチャネルを使用した認証回避の脆弱性(JPCERT/CC)
WordPress用プラグインReally Simple Securityに代替パスまたはチャネルを使用した認証回避の脆弱性
- Weekly Report: フィッシング対策セミナー2026のご案内(JPCERT/CC)
フィッシング対策セミナー2026のご案内
- Weekly Report: 複数のCisco製品に脆弱性(JPCERT/CC)
複数のCisco製品に脆弱性
- Weekly Report: 複数のElastic製品に脆弱性(JPCERT/CC)
複数のElastic製品に脆弱性
- Weekly Report: 複数のF5製品に脆弱性(JPCERT/CC)
複数のF5製品に脆弱性
- Weekly Report: 複数のMozilla製品に脆弱性(JPCERT/CC)
複数のMozilla製品に脆弱性
- Weekly Report: 複数のSonicWall製品に脆弱性(JPCERT/CC)
複数のSonicWall製品に脆弱性
- Weekly Report: 複数のVMware製品に脆弱性(JPCERT/CC)
複数のVMware製品に脆弱性
- 注意喚起: 2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)(JPCERT/CC)
注意喚起: 2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
- 注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起 (公開)(JPCERT/CC)
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起 (公開)
2026.09.04
- Casdoorにおける認可回避の脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月03日)(JVN)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- エクシングCPTrans-ME-Xにおける複数の脆弱性(JVN)
株式会社エクシングが提供するCPTrans-ME-Xには、複数の脆弱性が存在します。
2026.09.03
- Apache Tomcatにおける複数の脆弱性(2026年8月25日)(JVN)
The Apache Software Foundationから、Apache Tomcatの10件の脆弱性に対してアドバイザリが公開されました。
- OpenSSLにおける脆弱性に対するアップデート(2026年8月25日)(JVN)
OpenSSL ProjectからOpenSSL Security Advisory [25th August 2026]が公開されました。
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)(JVN)
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
2026.08.15
- 注意喚起: NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起 (公開)(JPCERT/CC)
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起 (公開)
2026.08.14
- 注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)(JPCERT/CC)
MetabaseにおけるSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起が公開されました。
2026.08.12
- Microsoft 製品の脆弱性対策について(2026年8月)(IPA)
Microsoft 製品の脆弱性対策について(2026年8月)
- 注意喚起: 2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)(JPCERT/CC)
2026年8月に公開されたマイクロソフトのセキュリティ更新プログラムに関する注意喚起が行われています。
2026.08.03
- 注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (更新)(JPCERT/CC)
Ruby on RailsのActive Storageにおける、リモートコード実行につながる脆弱性(CVE-2026-66066)についての注意喚起情報が更新されました。
この区分に該当する項目はいまありません。
定番ソース
- IPA 重要なセキュリティ情報
IPAが公開する緊急対策情報・注意喚起の一覧ページ。
- JPCERT/CC RSS
注意喚起・緊急報告・Weekly Reportなどの新着を配信する公式RSS(RDF)。
- JVN Japan Vulnerability Notes
国内向けの脆弱性対策情報を掲載するJVNのトップ。
確認先
決済クラスタの動向検索と、セキュ一次情報です。障害監視とは別枠です。