2019年1Q、脆弱性の届出は122件 - ソフト関連倍増
ソフトウェアに関する脆弱性の内訳を見ると、「ウェブアプリケーションソフト」が11件でもっとも多く、「アプリケーション開発、実行環境(7件)」が続く。
脆弱性の内容は、「ウェブアプリケーションの脆弱性(17件)」が多い。またコードインジェクションや認証不備といった「その他実装上の不備」が21件にのぼる。
脆弱性が悪用された場合の影響は、「アクセス制限の回避」が10件、「なりすまし」が8件で上位となった。
同四半期に脆弱性の修正が完了し、「JVN」で公表したソフトウェア製品は20件で累計1956件。あらたに「連絡不能開発者」として公表された製品開発者名はなく、202件のままだった。
(Security NEXT - 2019/04/26 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年10月5日〜2025年10月11日)
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
先週注目された記事(2025年9月28日〜2025年10月4日)
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「CODE BLUE 2025」29講演が決定 - AIチップ脆弱性から法的課題まで
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
専門生対象のセキュリティコンテスト - ウェブ脆弱性を調査
先週注目された記事(2025年9月14日〜2025年9月20日)