XSS、SQLインジェクションの脆弱性届出が継続(IPA/ISEC) | ScanNetSecurity
2026.02.23(月)

XSS、SQLインジェクションの脆弱性届出が継続(IPA/ISEC)

 独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月21日、2009年第1四半期(1月〜3月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2009年第1四半期のトピックスと

製品・サービス・業界動向 業界動向
 独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月21日、2009年第1四半期(1月〜3月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2009年第1四半期のトピックスとして「DNSの設定不備の届出が継続」「クロスサイト・スクリプティング脆弱性の届出が継続」「SQL インジェクション脆弱性の届出が継続」を挙げた。

 同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの51件、Webアプリケーション(Webサイト)に関するもの825件の合計876件であった。2004年7月の届出受付開始からの累計は、ソフトウェア製品に関するもの912件、Webサイトに関するもの4,339件の合計5,251件となっている。Webサイトに関する届出が全体の83%を占めた。

http://www.ipa.go.jp/security/vuln/report/vuln2009q1.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

ランキングをもっと見る
PageTop