2Qの脆弱性届け出は112件 - 前四半期から半減
同四半期に脆弱性の届け出があったソフトウェア製品の種類を見ると、「ウェブアプリケーションソフト」が15件でもっとも多く、「ルータ」が9件だった。オープンソースソフトウェアに関する届け出は14件。
原因を見ると、「その他実装上の不備」が39件で最多。「ウェブアプリケーションの脆弱性」が28件で続く。影響を見ると「任意のスクリプトの実行」が16件、「任意のコードの実行」「情報の漏洩」がそれぞれ13件だった。
同四半期に修正が完了し、「JVN」で脆弱性情報が公表されたソフトウェア製品は67件。「連絡不能開発者」としてあらたに公表された製品開発者はなく、累計公表件数は前四半期と同じく251件となっている。
一方ウェブサイト関連の脆弱性では、「クロスサイトスクリプティング」が12件、「SQLインジェクション」と「ファイルの誤った公開」が各1件だった。影響を見ると「本物サイト上への偽情報の表示」が12件でもっとも多く、次いで「個人情報の漏洩(4件)」だった。
同四半期に修正を完了したウェブサイト関連の届け出は44件。95%にあたる42件は、通知から90日以内に修正が完了している。
(Security NEXT - 2024/07/22 )
ツイート
関連リンク
PR
関連記事
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器

