Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性発見されるも連絡取れない開発者98件 - 公表開始後1年で調整再開13件、終了は5件

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2012年第3四半期における「連絡不能開発者一覧」の公表状況について発表した。

同一覧は、製品の脆弱性について届け出を受けながらも、連絡が取れず調整が滞っている製品開発者のリスト。脆弱性が放置されることを防止するため、一定期間連絡が取れない製品開発者や具体的な製品について、JVNで公表している。

2012年第3四半期に新規で公表した製品開発者はなく、前四半期同様、98件を公開している。期間中、あらたに連絡を取れた開発者はいなかった。前四半期に「製品開発者名」を2件公表したものの、その後も連絡は取れておらず、「製品情報」を追加で公開している。

2011年9月29日の公表開始から2012年9月27日までの約1年間に調整が再開したのは、13件。そのうち5件で取り扱いが終了した。

(Security NEXT - 2012/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

重要インフラ事業者へランサムウェアについて注意喚起 - NISC
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
2021年1Q、脆弱性届出は252件 - サイト関連が大きく減少
国内設置ルータを踏み台とした攻撃パケットの増加を観測 - JPCERT/CC
機器出荷前のセキュ検証を効果的に行うための手引き - 経産省
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞
登録セキスペ講習、民間など23講習を追加
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因