Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性DBの登録件数が8000件を突破 - IPA

2010年第1四半期と2009年4月から2010年3月までにおけるランキング上位10位は以下のとおり。

2010年第1四半期のアクセスランキング

1位:SSL および TLS プロトコルに脆弱性
2位:複数の DNS 実装にキャッシュポイズニングの脆弱性
3位:OpenPNE におけるアクセス制限回避の脆弱性
4位:Oracle Application Server におけるクロスサイトスクリプティングの脆弱性
5位:XML 署名の検証において認証回避が可能な問題
6位:Movable Type におけるアクセス制限回避の脆弱性
7位:Apache Tomcatにおいて不正なCookieを送信される脆弱性
8位:WebCalenderC3 におけるディレクトリトラバーサルの脆弱性
9位:Apache Tomcat における情報漏えいの脆弱性
10位:OpenSSLにおけるバージョン・ロールバックの脆弱性

2009年4月から2010年3月までのアクセスランキング

1位:複数のDNS実装にキャッシュポイズニングの脆弱性
2位:OpenSSLにおけるバージョン・ロールバックの脆弱性
3位:Apache Tomcatにおいて不正なCookieを送信される脆弱性
4位:ウイルスセキュリティおよびウイルスセキュリティZEROにおけるサービス運用妨害(DoS)の脆弱性
5位:Apache Tomcat における情報漏えいの脆弱性
6位:JasmineのWebLinkテンプレート実行時における複数の脆弱性
7位:Apache HTTP Serverの413エラーメッセージにおけるHTTPメソッドを適切に検査しない問題
8位:Lhaplusにおけるバッファオーバーフローの脆弱性
9位:Namazuにおけるクロスサイトスクリプティングの脆弱性
10位:X.Org Foundation製Xサーバにおけるバッファオーバーフローの脆弱性

(Security NEXT - 2010/04/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年8月30日〜2026年9月5日)
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
先週注目された記事(2026年8月16日〜2026年8月22日)
先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
2026年2Qの脆弱性DB登録、約13%増となる1万3131件