脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA)
IPAは、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
調査・レポート・白書
調査・ホワイトペーパー

また、件数が多かった脆弱性は、「CWE-79(クロスサイトスクリプティング:(XSS)」490件、「CWE-119(バッファエラー)」390件、「CWE-20(不適切な入力確認)」292件、「CWE-284(不適切なアクセス制御)」270件、「CWE-200(情報漏えい)」249件などとなっている。製品別登録状況では、「Debian GNU/Linux (Debian)」177件、「Foxit Reader(Foxit Software Inc)」122件、「Foxit PhantomPDF(Foxit Software Inc)」121件、「Ubuntu(Canonical)」108件、「Adobe Acrobat(アドビシステムズ)」「Adobe Acrobat Reader DC(アドビシステムズ)」「Adobe Acrobat DC(アドビシステムズ)」がそれぞれ95件などが多かった。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/
関連リンク
特集
アクセスランキング
-
「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい
-
PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響
-
国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用
-
京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず
-
二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付
-
2022年9月以降はe-Govで「SSL3.0」「TLS1.0」「TLS1.1」を利用禁止
-
しまむらのネットワークに不正アクセス、犯罪者集団の増長を招くことを考慮し情報開示は最低限に
-
PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも
-
順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意
-
実践的サイバー防御演習「CYDER」の2022年度の申込み受付を開始