「情報セキュリティ早期警戒パートナーシップガイドライン」が改訂
情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、情報セキュリティ早期警戒パートナーシップガイドラインを改訂し、公開した。
今回の改訂は、「情報システム等の脆弱性情報の取扱いに関する研究会」の検討結果を受けたもの。これまでの運用実績や脆弱性を取り巻く環境の変化を踏まえ、一部を改訂した。ガイドラインはウェブからダウンロードできる。
名称の変更といった語句の修正や先日公開となった「ソフトウエア製品開発者による脆弱性対策情報の公表マニュアル」に関する記載を追加した。また運用時において、産業技術総合研究所など分析を依頼する外部機関や重要インフラへ影響が大きい際に、一部機関への優先的に情報提供を行うことなど明示した。
(Security NEXT - 2007/06/12 )
ツイート
関連リンク
PR
関連記事
【特別企画】国内外専門家が集うインテリジェンスサミット - 非公開の最新脅威情報も
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
データ分析ツール「Apache Kylin」に認証回避の脆弱性
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
一部サーバでランサム被害、データ転送量は限定的 - HAホールディングス
特別支援学校で児童情報含むファイルをメールに誤添付 - 埼玉県
「Zabbix」のWindows向けエージェントに権限昇格の脆弱性
「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を
Red HatのGitLab環境が侵害 - サプライチェーンへの影響なし
先週注目された記事(2025年9月28日〜2025年10月4日)