Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2019年1Q、脆弱性の届出は122件 - ソフト関連倍増

ソフトウェアに関する脆弱性の内訳を見ると、「ウェブアプリケーションソフト」が11件でもっとも多く、「アプリケーション開発、実行環境(7件)」が続く。

脆弱性の内容は、「ウェブアプリケーションの脆弱性(17件)」が多い。またコードインジェクションや認証不備といった「その他実装上の不備」が21件にのぼる。

脆弱性が悪用された場合の影響は、「アクセス制限の回避」が10件、「なりすまし」が8件で上位となった。

同四半期に脆弱性の修正が完了し、「JVN」で公表したソフトウェア製品は20件で累計1956件。あらたに「連絡不能開発者」として公表された製品開発者名はなく、202件のままだった。

(Security NEXT - 2019/04/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
Interop Tokyo 2019が開幕 - 「Best of Show Award 2019」が決定
IoTセキュリティ対策の進捗状況と今後の課題を取りまとめ - 総務省
「情報セキュリティ早期警戒パートナーシップガイドライン」に2019年版
中国関与の攻撃グループ「APT10」の活動を非難 - 外務省談話
脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
制御システムのセキュリティ担当者向けに演習実施 - IPA
「JVN iPedia」登録件数、前四半期比1.3倍 - 制御システムは161件
サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定
経産省策定基準の適合セキュリティサービスリストを公開 - IPA