ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
  [PR] ★期間限定キャンペーン★ AppScan が2本目から半額!(3/25迄) Web脆弱性診断ツールの決定版 - IBM
ニュース
 ニュース一覧へ戻る
2008年07月10日
脆弱性対策情報データベースの登録状況[2008年第2四半期]を発表(IPA)
IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は7月8日、脆弱性対策情報データベース「JVN iPedia」の登録状況を四半期毎に分析、公開することとし、2008年第2四半期分を公開した。2008年第2四半期(2008年4月1日から6月30日まで)の脆弱性対策情報の登録件数は、国内製品開発者から収集したもの8件、JVNから収集したもの24件、NVDから収集したもの266件、合計298件であった。公開開始からの累計は、国内製品開発者から収集したもの52件、JVNから収集したもの472件、NVDから収集したもの4,518件、合計5,042件で、今四半期で5,000件に達した。

脆弱性の深刻度では、レベルIII(危険)が45%、レベルII(警告)が50%、レベルI(注意)が5%となっている。2004年以降、脆弱性対策情報の公開が急増しており、脆弱性の深刻度が高いものも多く、製品利用者は情報を日々収集し、製品のバージョンアップやセキュリティ対策パッチの適用などを実施する必要がある。脆弱性の種類では、バッファオーバーフロー、アクセス制御の不備、クロスサイトスクリプティングなど、広く知れ渡っている脆弱性の対策情報が数多く公開されている。DoS攻撃やバッファオーバーフローの割合が特に高く、また最近ではクロスサイトスクリプティングや情報漏洩の割合が増加している。

http://www.ipa.go.jp/security/vuln/report/JVNiPedia2008q2.ht
ml





 ページ最上部へ
注目情報
[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「Winnyユーザとセキュリティ管理者実態調査−最終版」
情報システム部門等管理者向け調査結果

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
クレジットカードの国際セキュリティ標準 PCIDSS の認知度をECサイト関係者にアンケート調査(監修:VISA)

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる

[ホワイトペーパー]「デジタル家電セキュリティ最前線 〜テレビやビデオから個人情報が漏洩する日」
デジタル家電にまつわる不正アクセスと法律問題
最も読まれている記事
  1. IEの解放済みメモリを使用する未パッチの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)
  2. IEの新たな脆弱性にAuroraと類似した攻撃が多発する可能性を懸念(G Data)
  3. 最新認証テクノロジの実装でWindowsの偽造ソフトウェアによる被害を防止(マイクロソフト)
  4. 3名の個人情報が記載された書類が入った鞄が盗難被害(三井不動産住宅リース)
  5. 海外における個人情報流出事件とその対応第217回 米石油業界へのサイバー攻撃(2)呼び名は「中国ウイルス」
ニュース