2Qの「JVN iPedia」の登録数、前四半期比約1.2倍に
2023年第2四半期に脆弱性対策情報のデータベース「JVN iPedia」へあらたに登録された脆弱性は3618件だった。前四半期比21%増となった。
「JVN iPedia」は、脆弱性情報を収録するデータベース。2007年4月より公開されており、国内のソフトウェア開発者による公表情報をはじめ、脆弱性情報ポータルサイト「JVN」や米国立標準技術研究所(NIST)が運用する脆弱性データベース「NVD」の公開情報などを収録している。
情報処理推進機構(IPA)によれば、同四半期に登録された脆弱性情報は3618件。前四半期の2986件から632件増加した。累計で15万8560件となる。
登録された情報の収集元としては「NVD」が3362件、「JVN」が254件、国内製品開発者の公表情報は2件だった。英語版では57件を登録し、累計2629件。
脆弱性の種類としては、「クロスサイトスクリプティング」が460件で最多。「SQLインジェクション(262件)」「境界外書き込み(249件)」「不適切な入力確認(178件)」「境界外読み取り(140件)」と続く。

脆弱性対策情報データベース「JVN iPedia」の登録推移(グラフ:IPA)
(Security NEXT - 2023/08/01 )
ツイート
関連リンク
PR
関連記事
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開

