ソフトウェア脆弱性情報

サーバの管理者にとって必要なのって、今のアプリケーションのバージョンでセキュリティクリアかどうかが簡単にわかることである、と思う。少なくとも自分が管理者なら、そういうリストがあるとすごくラクだ。ということは、常にあらゆるベンダーのセキュリティクリアなバージョンリスト(ついでに最新バージョンがあればなおよいか。)を持っていれば、売れるかな?

2005年2月10日追記
一応、securityfocusのサイトの「vulnerabilities」→「by vendor」で
http://www.securityfocus.com/bid/vendor/
vendorを選択し、「submit」押下、次に「title」を選択し、「submit」押下、と続けていけば各バージョンごとの脆弱性はわかる。つまり、セキュリティクリア「ではない」バージョンは知ることは出来るが、ちょっと回りくどいし、操作が面倒である。セキュリティクリアなリストについて、有料のものは調べていないが、きっとどこかが提供しているであろう、とは思う。