Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイト脆弱性届出の9割カバー、失敗例も学べる資料 - IPA

情報処理推進機構(IPA)は、ウェブサイト構築や運営において、配慮すべきセキュリティの情報を取りまとめた資料「安全なウェブサイトの作り方」の最新版を公開した。

同資料では、同機構に届けられたウェブサイトの脆弱性情報において、件数の多かった脆弱性や攻撃による被害が大きい脆弱性を中心に取りまとめたもの。届け出の約9割を網羅するなどウェブサイトの開発者や運営者に役立つ内容で、公開以来、累計70万件以上ダウンロードされている。

最新版となる改訂第3版では、届け出の約7割を占めるSQLインジェクションやクロスサイトスクリプティングの脆弱性など具体的な「失敗例」を掲載。またアクセス制御や認可制御の欠落にの解決策についても追加した。

(Security NEXT - 2008/03/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局