脆弱性発見されるも連絡取れない開発者98件 - 公表開始後1年で調整再開13件、終了は5件
情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2012年第3四半期における「連絡不能開発者一覧」の公表状況について発表した。
同一覧は、製品の脆弱性について届け出を受けながらも、連絡が取れず調整が滞っている製品開発者のリスト。脆弱性が放置されることを防止するため、一定期間連絡が取れない製品開発者や具体的な製品について、JVNで公表している。
2012年第3四半期に新規で公表した製品開発者はなく、前四半期同様、98件を公開している。期間中、あらたに連絡を取れた開発者はいなかった。前四半期に「製品開発者名」を2件公表したものの、その後も連絡は取れておらず、「製品情報」を追加で公開している。
2011年9月29日の公表開始から2012年9月27日までの約1年間に調整が再開したのは、13件。そのうち5件で取り扱いが終了した。
(Security NEXT - 2012/10/01 )
ツイート
PR
関連記事
先週注目された記事(2026年2月22日〜2026年2月28日)
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
先週注目された記事(2026年2月15日〜2026年2月21日)
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
