Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性DBの登録件数が8000件を突破 - IPA

2010年第1四半期と2009年4月から2010年3月までにおけるランキング上位10位は以下のとおり。

2010年第1四半期のアクセスランキング

1位:SSL および TLS プロトコルに脆弱性
2位:複数の DNS 実装にキャッシュポイズニングの脆弱性
3位:OpenPNE におけるアクセス制限回避の脆弱性
4位:Oracle Application Server におけるクロスサイトスクリプティングの脆弱性
5位:XML 署名の検証において認証回避が可能な問題
6位:Movable Type におけるアクセス制限回避の脆弱性
7位:Apache Tomcatにおいて不正なCookieを送信される脆弱性
8位:WebCalenderC3 におけるディレクトリトラバーサルの脆弱性
9位:Apache Tomcat における情報漏えいの脆弱性
10位:OpenSSLにおけるバージョン・ロールバックの脆弱性

2009年4月から2010年3月までのアクセスランキング

1位:複数のDNS実装にキャッシュポイズニングの脆弱性
2位:OpenSSLにおけるバージョン・ロールバックの脆弱性
3位:Apache Tomcatにおいて不正なCookieを送信される脆弱性
4位:ウイルスセキュリティおよびウイルスセキュリティZEROにおけるサービス運用妨害(DoS)の脆弱性
5位:Apache Tomcat における情報漏えいの脆弱性
6位:JasmineのWebLinkテンプレート実行時における複数の脆弱性
7位:Apache HTTP Serverの413エラーメッセージにおけるHTTPメソッドを適切に検査しない問題
8位:Lhaplusにおけるバッファオーバーフローの脆弱性
9位:Namazuにおけるクロスサイトスクリプティングの脆弱性
10位:X.Org Foundation製Xサーバにおけるバッファオーバーフローの脆弱性

(Security NEXT - 2010/04/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
先週注目された記事(2024年4月14日〜2024年4月20日)
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
先週注目された記事(2024年3月24日〜2024年3月30日)
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)