2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響
収集元としては「NVD」が1375件と94.0%を占めており、「JVN」が87件、国内製品開発者の公表情報が1件だった。累計20万8034件となり、新規に56件を登録された英語版は累計2843件。
登録された脆弱性の種類を見ると、「クロスサイトスクリプティング」が256件で最多。「NULLポインタ参照」が69件、「Use After Free」が57件、「認証の欠如」が42件だった。
脆弱性の影響を受ける製品としては、「Linux Kernel」が252件でもっとも多い。「Android」が144件、「Adobe Experience Manager」が143件と続く。
カテゴリ別に見ると、上位20製品中「OS」が17製品だった。ブラウザの「Chrome」も入っている。産業制御システムの脆弱性は、同四半期に109件登録された。累計で6271件が登録されている。
(Security NEXT - 2024/07/23 )
ツイート
関連リンク
PR
関連記事
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満