2021年1Q、脆弱性届出は252件 - サイト関連が大きく減少
同四半期に修正が完了し、「JVN」で脆弱性情報が公表されたソフトウェア製品は66件。累計で2233件となった。あらたに「連絡不能開発者」として公表された製品開発者名はなく、累計公表件数は前四半期と変わらず251件。
一方、ウェブサイト関連の脆弱性を種類別に見ると、「クロスサイトスクリプティング」が131件と突出しており、次いで多い「SQLインジェクション(15件)」と大きな差が開いている。
同四半期に修正を完了したウェブサイトは75件で、累計は8069件となった。同四半期に修正を完了したウェブサイトのうち、96%にあたる72件が90日以内に修正が完了している。90日以内に修正が完了したサイトの累計は5476件。割合は前四半期と変わらず全体の68%だった。
(Security NEXT - 2021/04/23 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年8月10日〜2025年8月16日)
先週注目された記事(2025年8月3日〜2025年8月9日)
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
夏季休暇に備えてセキュリティ対策の見直しを
先週注目された記事(2025年7月27日〜2025年8月2日)
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
先週注目された記事(2025年7月20日〜2025年7月26日)
総務省、ゼロデイ攻撃被害のIIJに行政指導 - 業界水準向上も求める