脆弱性に関するまとめ(2015年08月)
8月は脆弱性の報告件数が19件と少なめでした。
認証関連の脆弱性では、プログラムにID、パスワードなどの情報がハードコードされているという問題が目立ちました。また「認証関連」「その他」というのは細かく分類が難しく一括りにしているのですが、「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」は単体でこの割合です。
※「Japan Vulnerability Notes(https://jvn.jp/)」を元に集計しています。
※参考として6月、7月の件数を掲載しておきます。
------------------------------------------------------------
情報システム管理部門様向けにこんなサービスもやってます。