「情報セキュリティ早期警戒パートナーシップガイドライン」が改訂
情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、情報セキュリティ早期警戒パートナーシップガイドラインを改訂し、公開した。
今回の改訂は、「情報システム等の脆弱性情報の取扱いに関する研究会」の検討結果を受けたもの。これまでの運用実績や脆弱性を取り巻く環境の変化を踏まえ、一部を改訂した。ガイドラインはウェブからダウンロードできる。
名称の変更といった語句の修正や先日公開となった「ソフトウエア製品開発者による脆弱性対策情報の公表マニュアル」に関する記載を追加した。また運用時において、産業技術総合研究所など分析を依頼する外部機関や重要インフラへ影響が大きい際に、一部機関への優先的に情報提供を行うことなど明示した。
(Security NEXT - 2007/06/12 )
ツイート
関連リンク
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
