写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274017

评论

发布
暂无评论
  • Nginx 反向代理是什么意思?如何配置 Nginx 反向代理?

    Nginx,是一种广泛使用的开源网络服务器软件,是一个 Web 服务器,但通常用作反向代理,于 2004 年 10 月正式发布。

    2022-10-25

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 阿里达摩院 5G 云网技术融合实践——与世炬网络共同探索智能制造场景应用

    在中国 5G+ 工业互联网大会成果发布会上,作为此次成果发布会的唯一技术研究性报告,阿里巴巴达摩院 XG 实验室正式对外发布的《云原生的 5G 网络关键技术研究进展》为 5G 云网融合技术发展指引了新的方向。以更加多元化的思路去思考 5GtoB 的行业发展路径,成

    2023-01-03

  • 什么是网络即服务 (NaaS)?

    我们经常听到云计算领域中有IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务),但是你知道吗?在网络领域也有一种术语叫做NaaS(网络即服务),本文瑞哥就带大家揭开NaaS的神秘面纱

    2022-08-12

  • 云生态大会,随“峰”而来!

    7月11日消息,“第五届数字中国建设峰会•云生态大会”将于7月24日在福建福州海峡国际会展中心举办。作为峰会重要组成部分,云生态大会以“共铸国云 智领未来”为主题,旨在助力建设网络强国、数字中国和数字社会,夯实数字技术新基础,激发数字经济新活力,

    2022-07-20

  • 隐私:在实践中如何保护用户隐私?

    物联网产品和服务的隐私问题,也是开发人员必须关注的。符合法律法规的要求只是第一步,在产品理念上也要从用户角度出发。

    2020-12-07

  • XSS 蠕虫实战案例分析

    2020-09-10

  • 质押挖矿模式系统开发,矿池系统部署搭建

    质押挖矿矿池系统是一种基于区块链技术的数字资产质押挖矿模式,通过将数字资产质押到区块链网络上,获取区块链网络上的算力奖励,并使用算力奖励参与挖矿获取数字资产的方式,为质押在区块链上的数字资产提供流动性,实现数字资产与数字货币的双重挖矿。质押

    2023-08-25

  • 匿名网络追踪溯源机制及方法

    Tor作为匿名网络的代表,被誉为“暗网之王”,而TOR这个网络具有双面性。Tor通过保护通信双方的身份信息,能有效防止用户个人信息的泄露,成为一种新的网络访问方式。但同时,攻击者也看到了匿名网络所带来的匿名性,可以利用匿名网络发动网络攻击,逃避司法取证

    2022-10-02

  • 安全:物联网平台如何应对安全风险?

    在这一讲中,我回从管理和技术两个方面出发,跟你分享一些物联网的安全实践经验。

    2020-12-11

  • docker 的 bridge,container 网络模式

    docker bridge与container网络模式

    2022-10-23

  • 网络中一些很常见的协议,以及他们对应的报文格式介绍

    网络中常见的协议

    2022-09-28

  • 华为云数据灾备方案助力企业安全,守住企业底线

    信息技术的高速发展给我们带来了诸多的便利,我们可以徜徉在网络中做自己想做的事,如看看电视剧看看电影或者是打游戏,但是我们也会受到诸多的困扰,如有时候我们的计算机会遭到病毒的威胁,会丢失重要的数据等等。

    2022-10-24

  • 长安链源码分析之网络模块 net-liquid(6)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-19

  • 使用 chatGPT 自动回复抖音评论

    刷抖音看到一个不错的使用方式,就是使用chatGPT自动回复你在抖音发布视频中的评论,对于有些网络不方便的朋友这个真的很不错啊,很值得试一试,以下是个人的体验后的使用教程,有兴趣的朋友可以自己试试。

    2023-04-17

  • 【实践】手把手带你实现 JWT 登录鉴权

    JWT的全称是JSON Web Token,他是一种基于JSON的用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 载荷(payload):也就是消息体和签名(signature);他是一种用于身份提供者和服务提供者双方之间传递安全信息简洁的、UR

    2022-08-30

  • 长安链源码分析之网络模块 net-liquid(8)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-20

  • 代码和法律,哪个更强?

    关于代码和法律谁更强大的问题,我们的答案是,法律不会因为代码而做出改变,但代码在法律没有覆盖的空间是实际发挥作用的,法律需要自我拓展,才能实现对代码更有效的约束。

    2022-09-10

  • 云屯雾集——云中网络的高效联结

    在云上网络的多 VPC 架构中,多个 VPC 之间的连接需要相互联结,那么我们使用何种方式进行联结就显现尤为重要。在云上有不同的联结方式,这节课我将介绍对等连接及中转网关这两个连接方式,并对其特性以及适用范围做出说明。 讲师介绍 吕蕴偲,云计算工程师,就职于国内某云服务商,负责 DevOps 及云上解决方案架构设计,多年云行业相关领域经验。熟悉 AWS 亚马逊云、阿里云等公有云,对多云云上架构设计部署有相关经验。 内容看点 如何打通两个 VPC 网络 对等连接的三大特性 对等连接与中转网关

    2022-07-22

  • Kubernetes 网络模型

    k8s对集群的网络有以下要求:

    2022-08-05

发现更多内容

DevOps迈向标准化,平台工程让开发运维更轻松

SEAL安全

DevOps 运维 平台工程

一站式大数据开发与治理产品实践

Jackchang234987

元数据 大数据平台 数据开发平台 数据中台数据治理

聊聊我做测试开发的十年心路历程

阿里技术

测试 开发

软件测试学习笔记丨Allure2报告中添加附件-日志

测试人

软件测试 测试开发

软通咨询携手普元电力,共绘企业规范化管理与人才发展新篇章

软通咨询

数字化转型 绩效管理 数字化咨询 数据智能 数字化咨询

学算法要读《算法导论》吗?

京东科技开发者

自定义对象池实践

FunTester

CQ 社区版2.10.0 | 新增 SQL 审核、全新英文版上线…

BinTools图尔兹

mongodb mongo 数据库管理 SQL审核 SQLite编辑器

reduce函数20个高级用法 看看你掌握了多少?

高端章鱼哥

一文掌握Trello:功能解析、与其他工具优劣对比及高效使用技巧

爱吃小舅的鱼

任务管理工具 Trello

如何轻松管理你的海外主机?实用技巧大公开!

一只扑棱蛾子

海外主机

保障校园网络安全用堡垒机的几个原因分析

行云管家

网络安全 数据安全 堡垒机 等保合规 校园

“专业敏捷教练课程” 6月1-2日 · CSP-SM认证周末班【晋升高阶享多重福利】

ShineScrum捷行

同城双活:交易链路的稳定性与可靠性探索

得物技术

Java 后端 中间件 双活

手把手带你用香橙派AIpro开发AI推理应用

华为云开发者联盟

华为云 昇腾 华为云开发者联盟 香橙派AIpro AI推理应用

大文件上传实践分享

京东科技开发者

库存控制秘诀:鞋服品牌如何避免库存积压风险

第七在线

山东省正规等保测评机构名称以及地址一览表

行云管家

等保 山东 等级保护 等保测评

日立公司采用元太科技电子纸实现了无纸化营运

财见

软件测试学习笔记丨Allure2 报告中添加附件(html)应用场景

测试人

软件测试

亚马逊云科技携手埃森哲、Anthropic助力企业打造负责任的AI

财见

PostgreSQL数据迁移至Doris:一站式解决方案

NineData

postgresql Doris 实时数据分析 实时同步 NineData

最新 Apifox 3 月更新:详解多分支升级、Query 参数支持枚举、自定义快捷键

Apifox

程序员 Apifox API 接口工具 API 工具

是什么阻碍了你的成长

老张

个人成长 职场成长

SpringBoot集成ElasticSearch,实现模糊查询,批量CRUD,排序,分页,高亮...

Java技术精选

基于vite多页面实现多端同构开发和部署

京东科技开发者

ChatTuGraph:通过大模型“与图对话”

TuGraphAnalytics

graph FineTuning Text2GQL

百川仓配切量接口成长史

京东科技开发者

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章