41組織が個人情報を取り扱いながらもSQLインジェクションの脆弱性を放置 - IPAらまとめ
情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2009年第4四半期の脆弱性関連情報の届出状況を取りまとめた。ウェブアプリの深刻な脆弱性が放置されている実態にも触れている。
同レポートによれば、2009年第4四半期の届出件数は、ソフトウェア製品関連が24件、ウェブサイト関連が127件で、いずれも前四半期よりわずかに減少した。
クロスサイトスクリプティングの届け出が一時大幅に増加し、2008年第4四半期には届出件数が1430件を記録したが、同時期をピークに以降は減少傾向が続いている。ウェブサイトに関する届出が全体の83%を占めた。
2004年7月の届出受付開始からの累計は、ソフトウェア製品に関するものが1018件、ウェブサイトに関するものが4959件で合計5977件となった。1就業日あたりの届出件数は4.47件で、前四半期より微減した。
(Security NEXT - 2010/01/28 )
ツイート
PR
関連記事
先週注目された記事(2026年3月22日〜2026年3月28日)
先週注目された記事(2026年3月15日〜2026年3月21日)
先週注目された記事(2026年3月8日〜2026年3月14日)
先週注目された記事(2026年3月1日〜2026年3月7日)
先週注目された記事(2026年2月22日〜2026年2月28日)
先週注目された記事(2026年2月15日〜2026年2月21日)
先週注目された記事(2026年2月8日〜2026年2月14日)
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出

