IPA(独立行政法人情報処理推進機構)は1月28日、2008年第4四半期(10月~12月)の脆弱性対策情報データベース「JVN iPedia」の登録状況を公開した。
JVN iPediaは、国内のソフトウェア製品開発者が公開した脆弱性対策情報、脆弱性対策情報ポータルサイト「JVN」で公表した脆弱性対策情報、NIST(米国立標準技術研究所)の脆弱性データベース「NVD」が公開した脆弱性対策情報から情報を収集、翻訳したもの。
2008年第4四半期に登録された脆弱性対策情報の件数は、国内の製品開発者から収集したもの6件、JVNから収集したもの67件、NVDから収集したもの440件、合計513件だった。公開開始(2007年4月25日)からの累計は、国内製品開発者から収集したもの68件、JVNから収集したもの584件、NVDから収集したもの5,208件に上り、合計5,860件となっている。
今四半期に登録した脆弱性は、認可・権限・アクセス制御の脆弱性が61件、クロスサイト・スクリプティングが52件、不十分な入力確認が51件、バッファエラーが49件、リソース管理の問題が48件など、すでに広く知られているものばかりである。
JVN iPediaに登録済みの脆弱性のうち、31%がオープンソースソフトウェア(OSS)、69%がOSS以外のソフトウェアだという。OSSの年別推移は、1998年から2003年までは上昇傾向だったが、2003年をピークに、その後は低下している。
JVN iPediaのアクセス数は月に20万件を超えているが、今四半期の脆弱性対策情報のアクセス数の特徴としては、2008年に公開されたMovable Type、EC-CUBE、Blosxomなどのコンテンツ管理を行うための製品に関する情報へのアクセスが多かったことが挙げられている。コンテンツ管理製品の脆弱性情報へのアクセス件数は以下のとおり。
| IPA、優遇税制の適用対象となるSOA製品を公表 [2008/7/28] |
| IPA、暗号アルゴリズム確認制度を開始 [2009/1/16] |
| IPA、セキュリティに関するRSS情報を提供する「RSSポータルサイト」公開 [2009/1/9] |
| IPA、TCP/IP脆弱性検証ツールの機能拡張版と調査報告書改訂第4版を公開 [2009/1/8] |
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
| 【レポート】クラウド/モバイル/ビッグデータ時代に求められるUIとは - TOBESOFT 金代表 [09:00 5/28] |
| エンタープライズ向けCMS「eZ Publish 4.7」が公開 [07:30 5/28] |
|
JCAA、フィッシング対策の動画「いつもキミをまもりたいから」 [10:25 5/28] ネット |
|
ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] エンタープライズ |
|
[Angel Beats!]一番くじを6月に発売 名シーンフィギュアなどグッズ続々 [10:00 5/28] ホビー |
|
【レビュー】快適なファイル共有とコミュニケーション機能を搭載した「Webhard」 [10:00 5/28] ネット |
|
【特別企画】使いやすいサイトにリニューアル! 親切機能満載なG-Tuneの歩き方 [10:00 5/28] パソコン |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。