Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイト脆弱性届出の9割カバー、失敗例も学べる資料 - IPA

情報処理推進機構(IPA)は、ウェブサイト構築や運営において、配慮すべきセキュリティの情報を取りまとめた資料「安全なウェブサイトの作り方」の最新版を公開した。

同資料では、同機構に届けられたウェブサイトの脆弱性情報において、件数の多かった脆弱性や攻撃による被害が大きい脆弱性を中心に取りまとめたもの。届け出の約9割を網羅するなどウェブサイトの開発者や運営者に役立つ内容で、公開以来、累計70万件以上ダウンロードされている。

最新版となる改訂第3版では、届け出の約7割を占めるSQLインジェクションやクロスサイトスクリプティングの脆弱性など具体的な「失敗例」を掲載。またアクセス制御や認可制御の欠落にの解決策についても追加した。

(Security NEXT - 2008/03/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大