开工福利|免费学 2200+ 精品线上课,企业成员人人可得! 了解详情
写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274079

评论

发布
暂无评论
发现更多内容

开心档-软件开发入门之Bootstrap4 自定义表单

雪奈椰子

bootstrap 开心档

软件测试 | 网页frame与多窗口处理

测吧(北京)科技有限公司

测试

深度学习调参小册

京东科技开发者

人工智能 深度学习 后端 调优参数 企业号 2 月 PK 榜

软件测试 | Selenium IDE用例录制

测吧(北京)科技有限公司

测试

软件测试 | Web控件的交互进阶

测吧(北京)科技有限公司

测试

开心档-软件开发入门之Bootstrap4 面包屑导航(Breadcrumb)

雪奈椰子

bootstrap 开心档

开心档-软件开发入门之Bootstrap4 图像形状

雪奈椰子

bootstrap 开心档

软件测试 | 什么是PageObject设计模式

测吧(北京)科技有限公司

测试

百度前端必会手写面试题整理

helloworld1024fd

JavaScript

开心档-软件开发入门之Bootstrap4 表单控件

雪奈椰子

bootstrap 开心档

开心档-软件开发入门之Bootstrap4 输入框组

雪奈椰子

bootstrap 开心档

软件测试 | 隐式等待、显示等待和强制等待

测吧(北京)科技有限公司

测试

软件测试 | 执行JavaScript脚本

测吧(北京)科技有限公司

测试

融云入围「2022 云办公平台 TOP50」,进入「中国协同办公产业图谱」

融云 RongCloud

ChatGPT 下一步,分配对象脱单有望

融云 RongCloud

Flink CEP 新特性进展与在实时风控场景的落地

Apache Flink

大数据 flink 实时计算

AntDB-M设计之内存结构

亚信AntDB数据库

AntDB aisware antdb AntDB数据库 企业号 2 月 PK 榜

中国计算机设计大赛来啦!用飞桨驱动智慧救援机器狗

飞桨PaddlePaddle

深度学习 paddle 大赛

手写现代前端框架diff算法-前端面试进阶

helloworld1024fd

JavaScript

开心档-软件开发入门之Bootstrap4 表单

雪奈椰子

bootstrap 开心档

软件测试 | Selenium测试用例编写

测吧(北京)科技有限公司

测试

Redis分布式锁正确打开方式

京东科技开发者

数据库 redis JVM 分布式锁 企业号 2 月 PK 榜

软件测试 | Selenium对多浏览器处理

测吧(北京)科技有限公司

测试

软件测试 | 文件上传与弹窗处理

测吧(北京)科技有限公司

测试

手写JavaScript常见5种设计模式

helloworld1024fd

JavaScript

开心档-软件开发入门之Bootstrap4 徽章(Badges)

雪奈椰子

bootstrap 开心档

开心档-软件开发入门之Bootstrap4 网格系统

雪奈椰子

bootstrap 开心档

软件测试 | Web控件定位与常见操作

测吧(北京)科技有限公司

测试

开心档-软件开发入门之Bootstrap4 下拉菜单

雪奈椰子

bootstrap 开心档

测试进阶之路—新手关于测试碎碎念篇

京东科技开发者

测试 经验分享 分析 效能 企业号 2 月 PK 榜

软件测试 | Selenium 安装

测吧(北京)科技有限公司

测试

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章