ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
ニュース
 ニュース一覧へ戻る
2008年07月10日
脆弱性対策情報データベースの登録状況[2008年第2四半期]を発表(IPA)
IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は7月8日、脆弱性対策情報データベース「JVN iPedia」の登録状況を四半期毎に分析、公開することとし、2008年第2四半期分を公開した。2008年第2四半期(2008年4月1日から6月30日まで)の脆弱性対策情報の登録件数は、国内製品開発者から収集したもの8件、JVNから収集したもの24件、NVDから収集したもの266件、合計298件であった。公開開始からの累計は、国内製品開発者から収集したもの52件、JVNから収集したもの472件、NVDから収集したもの4,518件、合計5,042件で、今四半期で5,000件に達した。

脆弱性の深刻度では、レベルIII(危険)が45%、レベルII(警告)が50%、レベルI(注意)が5%となっている。2004年以降、脆弱性対策情報の公開が急増しており、脆弱性の深刻度が高いものも多く、製品利用者は情報を日々収集し、製品のバージョンアップやセキュリティ対策パッチの適用などを実施する必要がある。脆弱性の種類では、バッファオーバーフロー、アクセス制御の不備、クロスサイトスクリプティングなど、広く知れ渡っている脆弱性の対策情報が数多く公開されている。DoS攻撃やバッファオーバーフローの割合が特に高く、また最近ではクロスサイトスクリプティングや情報漏洩の割合が増加している。

http://www.ipa.go.jp/security/vuln/report/JVNiPedia2008q2.ht
ml





 ページ最上部へ
Black Hat Japan 2008
注目情報
[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる

最も読まれている記事
  1. 顧客情報、委託会社で誤ってインターネット上に公開(NTT西日本)
  2. ASUS製ミニPCにウイルス混入、全製品を無償回収・交換へ(ASUSTeK Computer)
  3. インターネット脅威マンスリーレポートを発表(トレンドマイクロ)
  4. 顧客情報が記載された書類を紛失、誤廃棄の可能性(百十四銀行)
  5. インターネットの最新技術動向やセキュリティ情報を季刊で無償配布(IIJ)
ニュース