Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性対策情報の公表マニュアルに英語版 - IPAら

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」の英語版を公開した。

今回提供が開始された「Vulnerability Disclosure Guideline for Software Developers」は、「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」の第3版を英語へ翻訳した資料。

日本語版マニュアルは、2007年5月より初版が公開されており、製品開発者が脆弱性対策情報を公表する際の公表手順や公表すべき項目などを紹介している。今回、英語版が登場したことにより、英語圏の製品開発者や国内の開発者が英語で対策情報を公表する際など、活用の幅が広がることになる。

IPAは、製品の脆弱性対策情報を公表しなかったり、対応に不備があれば利用者を危険にさらすことになると指摘。警鐘を鳴らしている。

(Security NEXT - 2008/07/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WannaCrypt」騒ぎから1年経過するも国内端末の1割に感染リスク
サイバー攻撃の脅威高まるプラント分野に「セキュリティマニュアル」 - 「データ契約ガイドライン」も
2018年1Qの脆弱性届出は138件 - 前四半期から倍増
2018年1Qの「標的型攻撃メール」は101件 - 標的の8割がプラント関係者
2018年1Qの脆弱性登録は3113件 - Linux関連が上位に
「セキュリティ・キャンプ全国大会2018」参加者募集がスタート
国内のMirai亜種感染機器からの通信が3月に増加 - 背景に「akuma」
改正「テレワークセキュリティガイドライン」、クラウドやランサムウェアの注意点も
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「WannaCrypt」騒ぎから約1年、GWに向けてセキュリティ対策の確認を