Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性対策の意志決定をサポートするVRDAフィードが開始 - ATOMやHTMLで入手可能

JPCERTコーディネーションセンターは、「VRDA (Vulnerability Response Decision Assistance) フィード」の試験提供を開始した。

同サービスは、米NISTの運営する脆弱性データベース「NVD」や情報処理推進機構が提供する「MyJVN」に収録された脆弱性情報について、ATOM形式やHTMLによりデータ配信を行う試み。

ユーザーは共通脆弱性評価システム「CVSS (Common Vulnerability Scoring System) 」に基づいて分析された脆弱性情報をスムーズに入手し、活用することができる。

「MyJVN」では、独自APIを公開しているほか、同センターでは脆弱性対応の意志決定支援システム「KENGINE」のため、XMLにて情報を提供する「VRDA」の開発を進めてきたが、より多くの利用者の需要に応えるため、今回幅広い配信形式へ対応したという。

(Security NEXT - 2010/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件