JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC) | ScanNetSecurity
2024.05.06(月)

JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、2010年第1四半期(1月から3月)の脆弱性対策情報データベースJVN iPediaの登録状況を発表した。同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの3件

製品・サービス・業界動向 業界動向
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、2010年第1四半期(1月から3月)の脆弱性対策情報データベースJVN iPediaの登録状況を発表した。同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの3件(公開開始からの累計は88件)、JVNから収集したもの26件(累計750件)、NVDから収集したもの333件(累計7,170件)、合計362件(累計8,008件)で、脆弱性対策情報の登録件数が累計8,000件を突破した。

JVN iPedia英語版では、国内製品開発者から収集したもの3件(累計88件)、JVNから収集したもの8件(累計421件)、合計11件(累計509件)となっている。また、同四半期にアクセスの多かった脆弱性対策情報は、DNS実装に関する脆弱性やOpenSSL、Apache Tomcatなど、脆弱性対策情報の公開から時間が経過しているものが上位となっている。登録状況では、CWE-119(バッファエラー)が53件、CWE-94(コード・インジェクション)が42件、CWE-399(リソース管理の問題)が32件、CWE-264(認可・権限・アクセス制御の問題)が26件、CWE-20(不適切な入力確認)が22件、CWE-189(数値処理の問題)が22件、CWE-79(クロスサイト・スクリプティング)が14件などとなっている。

http://www.ipa.go.jp/security/vuln/report/JVNiPedia2010q1.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る