Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性対策情報の公表マニュアルに英語版 - IPAら

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」の英語版を公開した。

今回提供が開始された「Vulnerability Disclosure Guideline for Software Developers」は、「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」の第3版を英語へ翻訳した資料。

日本語版マニュアルは、2007年5月より初版が公開されており、製品開発者が脆弱性対策情報を公表する際の公表手順や公表すべき項目などを紹介している。今回、英語版が登場したことにより、英語圏の製品開発者や国内の開発者が英語で対策情報を公表する際など、活用の幅が広がることになる。

IPAは、製品の脆弱性対策情報を公表しなかったり、対応に不備があれば利用者を危険にさらすことになると指摘。警鐘を鳴らしている。

(Security NEXT - 2008/07/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ICTサイバーセキュリティ総合対策2022」を公開 - 総務省
夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
2022年2Qの脆弱性届け出は163件 - ウェブ関連が減少
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
脆弱性DB「JVN iPedia」への登録、2Qは2325件 - 前四半期から1455件減
「情報セキュリティ白書2022」の無料PDF版を公開 - IPA
4割弱の中小企業、改正個情法の内容「知らない」 - 4社に3社は漏洩報告義務把握せず
経産省、メタップスPに行政処分 - 診断で脆弱性見つかるも報告書改ざん