Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2011/10/01

脆弱性情報についての連絡不能開発者一覧を公表

  jpcertcc  ipa 
このエントリーをはてなブックマークに追加

国内の脆弱性情報が集約されている Japan Vulnerability Notes (JVN) から、長期に渡って連絡不能になっている開発者の一覧が公表されています。

 ・連絡不能開発者一覧*1

JVN、脆弱性の届け出があったソフトの「連絡不能開発者一覧」公表 -INTERNET Watch

各種の連絡手段で連絡を試みたが連絡先が不明または一定期間にわたって全く応答が無い製品開発者について、一覧に掲載する。29日時点で50件を掲載している。
開発者名の公表後、約3カ月経過しても応答が無い場合は、具体的な製品の名称・バージョンを追加で公表する。この取り組みを通じて製品開発者に対し、脆弱性が発見された際の連絡先の明示および連絡体制の確立を求めるとしている。

WordPressとかが入っているので、あのWordPressなのかなと思って詳細を見てみようと思ったのですが、報告されただけで脆弱性自体は未公開なのですね。上記のように3ヶ月後に少しずつ内容が公開されていくという流れのようです。

これまでの脆弱性情報の取り扱いは開発者が対応してくれるというが前提で、その上でじゃあその情報をいつ公にするかというのが問題だったわけですが、連絡がとれないもしくは対処されないとなると難しい問題ですね。


byhsur at 23:21[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
こんな記事もあります 「公表 連絡 脆弱性
有機 EL テレビのリサイクル料は 2,970 円に
三菱鉛筆がラミーを買収
Windows Update の日 ( 2024 年 2 月 )
「人はなぜワクチン反対派になるのか」という研究
GPIF の直近四半期の運用成績は +5.7 兆円
メールけいしちょうは当分の間 Gmail への配信が不可能に
さくらの DKIM/DMARC 対応は 1/31 11:00 ~ 順次リリース
平均月給は前年比 +2.1% に
神奈川の入試ネット出願システムの不具合が復旧
19 日から情報処理技術者試験の春季試験申込みがスタート
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/4482
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99705)
2 .年次の人間ドックへ(99112)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99109)
4 .三菱鉛筆がラミーを買収(98713)
5 .2023 年分の確定申告完了!(1つめ)(98682)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21376592(W:7217 Y:1720 T:0691)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp