Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

41組織が個人情報を取り扱いながらもSQLインジェクションの脆弱性を放置 - IPAらまとめ

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2009年第4四半期の脆弱性関連情報の届出状況を取りまとめた。ウェブアプリの深刻な脆弱性が放置されている実態にも触れている。

同レポートによれば、2009年第4四半期の届出件数は、ソフトウェア製品関連が24件、ウェブサイト関連が127件で、いずれも前四半期よりわずかに減少した。

クロスサイトスクリプティングの届け出が一時大幅に増加し、2008年第4四半期には届出件数が1430件を記録したが、同時期をピークに以降は減少傾向が続いている。ウェブサイトに関する届出が全体の83%を占めた。

2004年7月の届出受付開始からの累計は、ソフトウェア製品に関するものが1018件、ウェブサイトに関するものが4959件で合計5977件となった。1就業日あたりの届出件数は4.47件で、前四半期より微減した。

(Security NEXT - 2010/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年8月10日〜2025年8月16日)
先週注目された記事(2025年8月3日〜2025年8月9日)
先週注目された記事(2025年7月27日〜2025年8月2日)
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
先週注目された記事(2025年7月20日〜2025年7月26日)
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年7月13日〜2025年7月19日)
先週注目された記事(2025年7月6日〜2025年7月12日)
先週注目された記事(2025年6月29日〜2025年7月5日)