ウェブサイトの脆弱性チェックリストを緊急公開 - IPA
情報処理推進機構(IPA)は、 ウェブサイトの脆弱性に対する不正アクセスが頻発していることを受け、ウェブサイトの脆弱性が悪用された際の被害を回避するためのチェックリストを公表した。
ウェブアプリや稼働するサーバの脆弱性対策、ネットワークのセキュリティ対策、いずれも必須の対策として注意を喚起しており、脆弱性対策の実施状況を確認するためのチェックポイントリストを公表している。
IPAでは、ウェブサイトの脆弱性に関する届出を受付けており、該当ウェブサイトへ連絡、修正するよう案内している。2004年7月から今年5月までに227件の届出があったという。
(Security NEXT - 2005/06/23 )
ツイート
PR
関連記事
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
