Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2Qの「JVN iPedia」の登録数、前四半期比約1.2倍に

2023年第2四半期に脆弱性対策情報のデータベース「JVN iPedia」へあらたに登録された脆弱性は3618件だった。前四半期比21%増となった。

「JVN iPedia」は、脆弱性情報を収録するデータベース。2007年4月より公開されており、国内のソフトウェア開発者による公表情報をはじめ、脆弱性情報ポータルサイト「JVN」や米国立標準技術研究所(NIST)が運用する脆弱性データベース「NVD」の公開情報などを収録している。

情報処理推進機構(IPA)によれば、同四半期に登録された脆弱性情報は3618件。前四半期の2986件から632件増加した。累計で15万8560件となる。

登録された情報の収集元としては「NVD」が3362件、「JVN」が254件、国内製品開発者の公表情報は2件だった。英語版では57件を登録し、累計2629件。

脆弱性の種類としては、「クロスサイトスクリプティング」が460件で最多。「SQLインジェクション(262件)」「境界外書き込み(249件)」「不適切な入力確認(178件)」「境界外読み取り(140件)」と続く。

20230801_ip_001.jpg
脆弱性対策情報データベース「JVN iPedia」の登録推移(グラフ:IPA)

(Security NEXT - 2023/08/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校で教員募集メールを誤送信、メアド流出 - 江戸川区
国民健保の被保険者情報含むUSBメモリを紛失 - 草津市
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
DV被害者情報を保育施設で加害者に誤提供 - 奈良市
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ