IPA(独立行政法人情報処理推進機構、理事長:富田 達夫)は、正しい脆弱性情報の発見・報告方法の理解と倫理観の向上のため、全8編の短編動画「脆弱性発見・報告のみちしるべ~発見者に知っておいて欲しいこと~」を公開しました。 URL: https://www.youtube.com/playlist?list=PLi57U_f9scIJGRvDPcEuh_oQtHKUCMGv- IPAはこれまで、脆弱性関連情報の届出の受付機関(*1)として、その適切な流通と対策の促進を目的に業務を担ってきました。しかし当初は“脆弱性”という言葉はほとんど知られておらず、ごく一部の専門家以外に、脆弱性の問題と対策の重要性は認識されていませんでした。 その後、2013年以降には、複数の国内組織や政府機関のウェブサイトで、使用されていたCMS(*2)の脆弱性が悪用され、改ざんの被害が発生したことがありました。このよ