Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性発見されるも連絡取れない開発者98件 - 公表開始後1年で調整再開13件、終了は5件

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2012年第3四半期における「連絡不能開発者一覧」の公表状況について発表した。

同一覧は、製品の脆弱性について届け出を受けながらも、連絡が取れず調整が滞っている製品開発者のリスト。脆弱性が放置されることを防止するため、一定期間連絡が取れない製品開発者や具体的な製品について、JVNで公表している。

2012年第3四半期に新規で公表した製品開発者はなく、前四半期同様、98件を公開している。期間中、あらたに連絡を取れた開発者はいなかった。前四半期に「製品開発者名」を2件公表したものの、その後も連絡は取れておらず、「製品情報」を追加で公開している。

2011年9月29日の公表開始から2012年9月27日までの約1年間に調整が再開したのは、13件。そのうち5件で取り扱いが終了した。

(Security NEXT - 2012/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
先週注目された記事(2025年11月9日〜2025年11月15日)
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
先週注目された記事(2025年11月2日〜2025年11月8日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ