Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

41組織が個人情報を取り扱いながらもSQLインジェクションの脆弱性を放置 - IPAらまとめ

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2009年第4四半期の脆弱性関連情報の届出状況を取りまとめた。ウェブアプリの深刻な脆弱性が放置されている実態にも触れている。

同レポートによれば、2009年第4四半期の届出件数は、ソフトウェア製品関連が24件、ウェブサイト関連が127件で、いずれも前四半期よりわずかに減少した。

クロスサイトスクリプティングの届け出が一時大幅に増加し、2008年第4四半期には届出件数が1430件を記録したが、同時期をピークに以降は減少傾向が続いている。ウェブサイトに関する届出が全体の83%を占めた。

2004年7月の届出受付開始からの累計は、ソフトウェア製品に関するものが1018件、ウェブサイトに関するものが4959件で合計5977件となった。1就業日あたりの届出件数は4.47件で、前四半期より微減した。

(Security NEXT - 2010/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年4月26日〜2026年5月2日)
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年4月12日〜2026年4月18日)
先週注目された記事(2026年3月29日〜2026年4月4日)
先週注目された記事(2026年3月22日〜2026年3月28日)
先週注目された記事(2026年3月15日〜2026年3月21日)
先週注目された記事(2026年3月8日〜2026年3月14日)
先週注目された記事(2026年3月1日〜2026年3月7日)