速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274046

评论

发布
暂无评论
发现更多内容

Vue进阶(幺伍零):巧用 key 提升页面渲染性能及触发生命周期函数

No Silver Bullet

Vue 渲染性能 10月月更

基于 RocketMQ 的基金数字化陪伴体系的架构实践

阿里巴巴云原生

阿里云 RocketMQ 云原生 消息队列 金融场景

电商系统微服务系统设计

Imaginary

微信业务架构图 & 学生管理系统架构设计

Steven

架构实战营

架构设计六 如何设计业务的微服务架构

nydia

微服务 架构设计

1024程序员节的正确打开方式

云智慧AIOps社区

程序员 开源技术 1024我在现场 飞鱼 云智慧

1024程序员:算法&仓鼠&创业

博文视点Broadview

顶会VLDB'22论文解读:多元时序预测算法METRO

华为云开发者联盟

数据库 华为云 多元时序预测算法 VLDB'22 华为云数据库创新Lab

云图说 | 分布式缓存服务DCS—站在开源Redis前辈的肩膀上,扬帆起航

华为云开发者联盟

redis 缓存 分布式 华为云 DCS

模块一作业

doublechun

「架构实战营」

【KubeMeet 上海站回顾】 探索云原生应用管理与交付新解法

阿里巴巴云原生

阿里云 开源 云原生 KubeMeet

架构实战营模块六作业 - 拆分电商系统为微服务

李焕之

Python代码阅读(第44篇):寻找符合条件的元素的位置

Felix

Python 编程 Code Programing 阅读代码

推荐7款超实用的推特推特下载器,包括电脑和手机上使用(小伙伴们快快收藏起来)

So...

twitter 推特视频下载 推特

零信任能力成熟度模型白皮书发布!内附下载资源

华为云开发者联盟

安全 隐私保护 华为云 网络架构 零信任

美团的动态线程池,不依赖中间件可以实现么?

马丁玩编程

Spring Boot ThreadPoolExecutor

0 基础架构入门 - 6(电商系统微服务架构)

felix

架构实战营 0 基础架构入门

模块一:为何架构设计能力难以提升? --学习总结

小鹿

华为首次采用数字人全程实时手语直播,并宣布全面开放手语服务能力

叶落便知秋

vivo AI 计算平台的 ACK 混合云实践

阿里巴巴云原生

阿里云 云原生 ACK Vivo

第 23 章 -《Linux 一学就会》- expect - 正则表达式-sed-cut的使用

学神来啦

Linux Shell linux运维 linux云计算 linux一学就会

实现服务器和客户端数据交互,Java Socket有妙招

华为云开发者联盟

socket 进程 服务器 客户端 java

阿里JAVA架构师面试136题含答案:JVM+spring+分布式+并发编程!

Java 编程 程序员 面试

netty系列之:netty对http2消息的封装

程序那些事

Java Netty 程序那些事 http2

华为在HDC2021发布全新HMS Core 6 宣布跨OS能力开放

叶落便知秋

爱奇艺联合WSDM发起用户留存预测挑战赛

爱奇艺技术产品团队

2021年秋季明道云伙伴大会,邀您参与!

明道云

谐云边缘计算大规模落地实践,带你见证边缘的力量!

谐云

云计算 边缘计算

新征程、新时势、新聚变——2021一亩地儿合作伙伴大会在京成功举办

收藏这36个正则表达式,开发效率提高80%

Tom弹架构

Java 正则表达式

go-zero 实战之 blog 系统

万俊峰Kevin

golang 微服务 go-zero

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章