1Qの脆弱性届け出 - ソフトとウェブサイトのいずれも増加
2023年第1四半期に情報処理推進機構(IPA)へ届け出があった脆弱性は、ソフトウェア製品とウェブサイトのいずれも前四半期から増加した。
同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」のもと、脆弱性について届け出を受け付けており、2023年第1四半期の状況を取りまとめたもの。
同四半期は184件の脆弱性に関する届け出があり、前四半期の159件から25件増。1就業日あたりの届け出件数は3.96件だった。
ソフトェア製品に関する脆弱性が94件で前四半期から19件増加している。ウェブサイト関連は90件で、前四半期を6件上回った。
受け付けを開始した2004年以降の累計件数は全体で1万8027件。内訳を見るとソフトウェア製品が5448件、ウェブサイト関連が1万2579件となっており、ウェブサイトに関する届け出が全体の約7割を占めている。

脆弱性の届け出件数推移(グラフ:IPA)
(Security NEXT - 2023/04/21 )
ツイート
関連リンク
PR
関連記事
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
顧客情報含む画像をインスタ投稿 - 削除から約半年後に拡散を確認
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
「SKYSEA Client View」などに権限昇格の脆弱性 - 修正を呼びかけ
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害

