• 検索結果がありません。

脆弱性関連情報の受付・蓄積・公開

脆弱性関連情報に関する届出状況[2007年第4四半期(10月~12月)]

脆弱性関連情報に関する届出状況[2007年第4四半期(10月~12月)]

... 届出受付開始から今四半期までに IPA に届出られたソフトウェア製品に関する脆弱関連情報 626 件うち、不受理ものを除いた 539件原因別内訳を図 1-4に、原因別届出件数推移を図 1-5 に、脅威別内訳を図 1-6 に示します。 図 1-4 ...

20

はじめに オープンソースのCMSであるDrupalにて 危険度の高い脆弱性 (CVE ) が公開されました 本脆弱性は 2018 年 3 月 28 日に脆弱性が公開されたCVE ( ) に関連するものであり リモートより任意のコードを実行可能な危険度の高い脆弱性と

はじめに オープンソースのCMSであるDrupalにて 危険度の高い脆弱性 (CVE ) が公開されました 本脆弱性は 2018 年 3 月 28 日に脆弱性が公開されたCVE ( ) に関連するものであり リモートより任意のコードを実行可能な危険度の高い脆弱性と

... この内容から前回と同様に新たなフォームキャッシュが作成されたことがわかります。作 成されたフォームはデフォルトで6時間(21600秒)保持されます。そのため、Formキ ャッシュ情報が6時間キャッシュされ続けることを意識しておく必要があります。 テーブルwatchdogは管理画面「Home » Administration » Reports」で確認可能なロ ...

34

ソフトウエア等の脆弱性関連情報に関する届出状況[2017年第1四半期(1月~3月)]

ソフトウエア等の脆弱性関連情報に関する届出状況[2017年第1四半期(1月~3月)]

... 今四半期に JVN 公表したソフトウェア製品件数は 47 件 ( *4 ) (累計 1,429 件)でした。その うち、4 件は製品開発者による自社製品脆弱届出でした。なお、届出を受理してから JVN 公表まで日数が 45 日 ( *5 ) 以内ものは 12 件(26%)でした。 ...

22

脆弱性対策情報データベースJVN iPediaの登録状況

脆弱性対策情報データベースJVN iPediaの登録状況

... 四半期 脆弱対策情報データベース JVN iPedia 登録状況(総括) 脆弱対策情報データベース「JVN iPedia( ...国内ソフトウェア製品開発者が公開した脆弱対策情報、2) 脆弱対 策情報ポータルサイト ...

12

ソフトウェア等の脆弱性関連情報に関する届出状況[2018年第1四半期(1月~3月)]

ソフトウェア等の脆弱性関連情報に関する届出状況[2018年第1四半期(1月~3月)]

... 図 2-1 はソフトウェア製品脆弱届出処理状況について、四半期ごと推移を示していま す。本四半期末時点届出累計は 3,946 件で、本四半期に脆弱対策情報を JVN 公表したもの は 50 件(累計 1,754 件)でした。製品開発者が JVN 公表を行わず「個別対応」したものは 1 ...

21

1 目次 1. 全体の仮説 2 2. 国際標準と情報セキュリティ早期警戒パートナーシップ 9 3. ソフトウェア製品開発者における国際的な脆弱性情報の取扱い グローバルなウェブサイトにおける脆弱性対応 情報セキュリティ早期警戒パートナーシップのグローバル化対応に向けて 73

1 目次 1. 全体の仮説 2 2. 国際標準と情報セキュリティ早期警戒パートナーシップ 9 3. ソフトウェア製品開発者における国際的な脆弱性情報の取扱い グローバルなウェブサイトにおける脆弱性対応 情報セキュリティ早期警戒パートナーシップのグローバル化対応に向けて 73

... 勧告を読んだ後に、ユーザ中には、質問やベンダ支援要請をするかもし れない。顧客支援部門は、勧告について質問や要請へ対応や展開する 準備しておくことが望ましい。 ISO/IEC29147-脆弱開示にて詳細化されているように、ベンダ公開ウェ ブサイト上に発行されている勧告は容易にアクセスできることが望ましい。顧 ...

76

WPA2 の脆弱性 KRACKs 公開 多数の Wi-Fi 機器に影響の恐れ Wi-Fi 認証の Wi-Fi Protected Access II (WPA2) に関する脆弱性の詳細な情報が 10 月 16 日 特設サイトで公開された 脆弱性は全部で 10 件あり この脆弱性には KRACKs (

WPA2 の脆弱性 KRACKs 公開 多数の Wi-Fi 機器に影響の恐れ Wi-Fi 認証の Wi-Fi Protected Access II (WPA2) に関する脆弱性の詳細な情報が 10 月 16 日 特設サイトで公開された 脆弱性は全部で 10 件あり この脆弱性には KRACKs (

... WPA2 脆弱「KRACKs」公開、多数 Wi-Fi 機器に影響恐れ 器に影響が及ぶ可能があり、WPA2 が正しく実装され た機器では影響を受ける可能が高いという。 初期調査では、Android や Linux、Apple、Windows、 OpenBSD、MediaTek、Linksys ...

8

脆弱性対策情報データベースJVN iPediaの登録状況

脆弱性対策情報データベースJVN iPediaの登録状況

... 国内ソフトウェア製品開発者が公開した脆弱対策情報、2) 脆弱対 策情報ポータルサイト JVN 4 で公表した脆弱対策情報、3) 米国国立標準技術研究所 NIST 5 脆弱 データベース「NVD 6 ...

10

最新 Web 脆弱性トレンドレポート (06.0) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06

最新 Web 脆弱性トレンドレポート (06.0) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06

... Injectionと関連した脆弱 が周期的に現れています。PHP Code Injectionは、SQL InjectionとCommand Injectionに比べ、相対的に危険度が低い脆弱に属しますが、相変わらず多くWebサイトがPHPで構成されていて、 PHP当該サイトはCode ...

6

講義内容 1. 組込み機器のセキュリティの脅威について 2. 脆弱性関連情報の収集について 3.IPA が提供する脆弱性対策関連のサービス Copyright 2015 独立行政法人情報処理推進機構 2

講義内容 1. 組込み機器のセキュリティの脅威について 2. 脆弱性関連情報の収集について 3.IPA が提供する脆弱性対策関連のサービス Copyright 2015 独立行政法人情報処理推進機構 2

... 図1-1. JVN iPedia登録件数四半期別推移 日々公表されている脆弱情報 ~公式な脆弱だけで年間約5,200件を公開~ IPA「脆弱対策情報データベースJVN iPedia登録状況 [2015年第3四半期(7月~9月)]」 ...

41

JPCERT/CC 脆弱性関連情報取扱いガイドライン ver6.0

JPCERT/CC 脆弱性関連情報取扱いガイドライン ver6.0

... JPCERT/CC と製品開発者と連絡は、原則として製品脆弱対策管理者を通して行い ます。製品脆弱対策管理者には組織内関係部署と調整をお願いします。 製品開発者に開示された脆弱情報発見者は、IPA および JPCERT/CC による一般公表ま ...

30

最新 Web 脆弱性トレンドレポート (05.09) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム

最新 Web 脆弱性トレンドレポート (05.09) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム

... FAROL WordPress 2015年9月は、Exploit-DB分析結果をみると、クロス サイト スクリプティング(Cross Site Scripting)攻撃に関する脆弱が最も多く報告されました。クロス サイト スクリプティング(Cross Site Scripting)攻 ...

6

ソフトウェア等の脆弱性関連情報の取扱いに関する活動報告レポート[2015年第1四半期(1月~3月)]

ソフトウェア等の脆弱性関連情報の取扱いに関する活動報告レポート[2015年第1四半期(1月~3月)]

... SSL/TLS 実装が輸出グレード RSA 鍵を受け入れる問題 (FREAK 攻 撃) 注意喚起として掲載 複数製品開発者へ通知 24 複数 Apple 製品脆弱に対するアップデート 注意喚起として掲載 25 Telerik Analytics Monitor ライブラリに DLL ハイジャックが可能な脆弱 ...

28

ソフトウェア等の脆弱性関連情報の取扱いに関する活動報告レポート[2014年第3四半期(7月~9月)]

ソフトウェア等の脆弱性関連情報の取扱いに関する活動報告レポート[2014年第3四半期(7月~9月)]

... 情報家電には、低い開発コストでさまざまな機能を実現するため Linux など汎用 OS やソフ トウェアが組込まれています。そのため情報家電にも OS やソフトウェアに脆弱が作りこまれ てしまう可能があります。例えば昨今家庭用ルータには、PC やスマートフォンウェブブラ ...

27

ソフトウエアの脆弱性データベースとSAMAC辞書

ソフトウエアの脆弱性データベースとSAMAC辞書

... 脆弱対策情報サイト ~情報セキュリティ早期警戒パートナーシップ~  ソフトウエア等製品やウェブサイトに見つかった脆弱に関する情報を受 付け、製品開発者に修正を促すフレームワーク。2004年7月8日施行 ...

44

CWEを用いた脆弱性分類の検討

CWEを用いた脆弱性分類の検討

... セキュリティ早期警戒パートナーシップとして, 脆弱関連情報届出を受け付け分析している. その取組み中で,報告された脆弱関連情報を 独自基準で分類し,四半期ごとに統計情報を IPA ウェブサイトで公開している[1]. ...

6

ソフトウェア等の脆弱性関連情報に関する届出状況

ソフトウェア等の脆弱性関連情報に関する届出状況

... CSIRT 協力もと海外製品開発者と調整を行っています ( *3 ) 。これ ら脆弱関連情報に対する製品開発者対応状況は、IPA と JPCERT/CC が共同運営している 脆弱対策情報ポータルサイト JVN(Japan ...

23

性犯罪者情報の管理・公開(諸外国の制度)

性犯罪者情報の管理・公開(諸外国の制度)

... ウェッターリング法は、 年少者に対する性的 犯罪又は誘拐及び暴力的な犯罪で有罪判決を 受けた者について、 州指定された法執行機関 に現住所等を登録させ、 登録した情報を法執行 機関等及び公衆に公開することを内容とする制 度を州政府が実施すべきことを規定する。 すな わち、 州政府が犯罪者情報登録・公開プロ ...

21

Spacewalkにおけるクロスサイトフォージェリ(CSRF)の脆弱性

Spacewalkにおけるクロスサイトフォージェリ(CSRF)の脆弱性

... 機能実行時 詳細 ② ユーザがアカウント停止機能を実行しリクエストが送信される アカウント停止画面Form要素(HTML)と、機能実行時HTTPリクエスト You will be logged out immediately after pressing the ‘Deactivate Account’ button below, and <b>will be unable to log ...

34

Show all 10000 documents...

関連した話題