Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破

2024年第1四半期に「JVN iPedia」へ登録された脆弱性の種類を見ると、「クロスサイトスクリプティング」が2198件で最多。「境界外書き込み」が891件、「SQLインジェクション」が876件、「クロスサイトリクエストフォージェリ」が611件と続く。

脆弱性の影響を受ける製品としては、Qualcomm製のファームウェアがもっとも多く、2889件の登録があった。「Android」が521件、「macOS」が292件で続いている。

カテゴリ別に見ると、上位20製品のうち11製品が「OS」だった。ブラウザの「Chrome」や「Firefox」なども入っている。

産業制御システムの脆弱性は、同四半期に429件登録された。累計で6162件が登録されている。

20240418_ip_002.jpg
2024年第1四半期にあらたに登録された脆弱性の種類(グラフ:IPA)

(Security NEXT - 2024/04/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース