Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2023年4Qの「JVN iPedia」登録、前四半期の約1.6倍に

脆弱性の種類を見ると、「クロスサイトスクリプティング」が3526件で最多。「境界外書き込み」が1669件、「SQLインジェクション」が1571件、「クロスサイトリクエストフォージェリ」が846件と続く。

同四半期に登録された脆弱性の対象製品としてもっとも多かったのは、Qualcomm製のファームウェアで4965件の登録があった。「Android」が1406件、「Fedora」が524件と続く。上位20製品のうち、Windows関連が5製品含まれる。

カテゴリを見ると、上位20製品のうち17製品が「OS」だった。ブラウザの「Chrome(269件)」、開発ツール「GitLab(144件)」なども入っている。

産業制御システムの脆弱性は、同四半期に834件登録された。累計で5402件が登録されている。

(Security NEXT - 2024/01/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性