产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274027

评论

发布
暂无评论
  • 匿名网络追踪溯源机制及方法

    Tor作为匿名网络的代表,被誉为“暗网之王”,而TOR这个网络具有双面性。Tor通过保护通信双方的身份信息,能有效防止用户个人信息的泄露,成为一种新的网络访问方式。但同时,攻击者也看到了匿名网络所带来的匿名性,可以利用匿名网络发动网络攻击,逃避司法取证

    2022-10-02

  • 代码和法律,哪个更强?

    关于代码和法律谁更强大的问题,我们的答案是,法律不会因为代码而做出改变,但代码在法律没有覆盖的空间是实际发挥作用的,法律需要自我拓展,才能实现对代码更有效的约束。

    2022-09-10

  • 使用 chatGPT 自动回复抖音评论

    刷抖音看到一个不错的使用方式,就是使用chatGPT自动回复你在抖音发布视频中的评论,对于有些网络不方便的朋友这个真的很不错啊,很值得试一试,以下是个人的体验后的使用教程,有兴趣的朋友可以自己试试。

    2023-04-17

  • docker 的 bridge,container 网络模式

    docker bridge与container网络模式

    2022-10-23

  • XSS 蠕虫实战案例分析

    2020-09-10

  • 网络中一些很常见的协议,以及他们对应的报文格式介绍

    网络中常见的协议

    2022-09-28

  • 安全:物联网平台如何应对安全风险?

    在这一讲中,我回从管理和技术两个方面出发,跟你分享一些物联网的安全实践经验。

    2020-12-11

  • 阿里达摩院 5G 云网技术融合实践——与世炬网络共同探索智能制造场景应用

    在中国 5G+ 工业互联网大会成果发布会上,作为此次成果发布会的唯一技术研究性报告,阿里巴巴达摩院 XG 实验室正式对外发布的《云原生的 5G 网络关键技术研究进展》为 5G 云网融合技术发展指引了新的方向。以更加多元化的思路去思考 5GtoB 的行业发展路径,成

    2023-01-03

  • 长安链源码分析之网络模块 net-liquid(6)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-19

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 什么是网络即服务 (NaaS)?

    我们经常听到云计算领域中有IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务),但是你知道吗?在网络领域也有一种术语叫做NaaS(网络即服务),本文瑞哥就带大家揭开NaaS的神秘面纱

    2022-08-12

  • 质押挖矿模式系统开发,矿池系统部署搭建

    质押挖矿矿池系统是一种基于区块链技术的数字资产质押挖矿模式,通过将数字资产质押到区块链网络上,获取区块链网络上的算力奖励,并使用算力奖励参与挖矿获取数字资产的方式,为质押在区块链上的数字资产提供流动性,实现数字资产与数字货币的双重挖矿。质押

    2023-08-25

  • Nginx 反向代理是什么意思?如何配置 Nginx 反向代理?

    Nginx,是一种广泛使用的开源网络服务器软件,是一个 Web 服务器,但通常用作反向代理,于 2004 年 10 月正式发布。

    2022-10-25

  • 【实践】手把手带你实现 JWT 登录鉴权

    JWT的全称是JSON Web Token,他是一种基于JSON的用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 载荷(payload):也就是消息体和签名(signature);他是一种用于身份提供者和服务提供者双方之间传递安全信息简洁的、UR

    2022-08-30

  • 华为云数据灾备方案助力企业安全,守住企业底线

    信息技术的高速发展给我们带来了诸多的便利,我们可以徜徉在网络中做自己想做的事,如看看电视剧看看电影或者是打游戏,但是我们也会受到诸多的困扰,如有时候我们的计算机会遭到病毒的威胁,会丢失重要的数据等等。

    2022-10-24

  • 隐私:在实践中如何保护用户隐私?

    物联网产品和服务的隐私问题,也是开发人员必须关注的。符合法律法规的要求只是第一步,在产品理念上也要从用户角度出发。

    2020-12-07

  • 长安链源码分析之网络模块 net-liquid(8)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-20

  • 云屯雾集——云中网络的高效联结

    在云上网络的多 VPC 架构中,多个 VPC 之间的连接需要相互联结,那么我们使用何种方式进行联结就显现尤为重要。在云上有不同的联结方式,这节课我将介绍对等连接及中转网关这两个连接方式,并对其特性以及适用范围做出说明。 讲师介绍 吕蕴偲,云计算工程师,就职于国内某云服务商,负责 DevOps 及云上解决方案架构设计,多年云行业相关领域经验。熟悉 AWS 亚马逊云、阿里云等公有云,对多云云上架构设计部署有相关经验。 内容看点 如何打通两个 VPC 网络 对等连接的三大特性 对等连接与中转网关

    2022-07-22

  • 云生态大会,随“峰”而来!

    7月11日消息,“第五届数字中国建设峰会•云生态大会”将于7月24日在福建福州海峡国际会展中心举办。作为峰会重要组成部分,云生态大会以“共铸国云 智领未来”为主题,旨在助力建设网络强国、数字中国和数字社会,夯实数字技术新基础,激发数字经济新活力,

    2022-07-20

  • Kubernetes 网络模型

    k8s对集群的网络有以下要求:

    2022-08-05

发现更多内容

大数据项目实战营-毕业总结

keke

事业-最佳实践-编码-接口抽象类选择

南山

接口 抽象类

裸金属服务器与云服务器有什么区别,该怎么选择自己合适的服务器

德迅云安全杨德俊

1688商品详情API返回值一览:阿里巴巴中国站数据解析之道

技术冰糖葫芦

API Explorer API 编排 API boy pinduoduo API

事业-最佳实践-编码-编写高质量代码

南山

面向对象 设计模式 重构 设计原则 高质量代码

事业-最佳实践-编码-代码解耦

南山

高内聚 低耦合 解耦

3/28 业务系统高可用设计(下)

hackstoic

架构设计 TGO写作小组28天挑战

Linux禁止用户或IP通过SSH登录

百度搜索:蓝易云

云计算 Linux 运维 IP SSH

事业-最佳实践-编码-继承组合选择

南山

面向对象 代码质量 设计原则 组合 继承

事业-最佳实践-编码-接口设计

南山

接口 接口规范 接口设计 接口定义

支付系统概述(十四):收入模型

agnostic

支付系统设计与实现

京东JD商品SKU信息API返回值解析:精准掌握商品属性

技术冰糖葫芦

API 编排 API boy pinduoduo API

dolphinscheduler docker compose安装配置

百度搜索:蓝易云

Docker Linux 运维 DAG DolphinScheduler

事业-最佳实践-编码-单一职责应用

南山

设计模式 SOLID 设计原则 单一职责

事业-最佳实践-编码-高内聚、松耦合

南山

高内聚 低耦合 设计原则 LOD 迪米特法则

Tomcat报BAD packet signature 18245错误的原因

百度搜索:蓝易云

云计算 Linux 运维 云服务器 ECS

linux基础命令cd /xxx和cd xxx的区别

百度搜索:蓝易云

云计算 Linux 运维 云服务器 CD

Nginx和Tomcat负载均衡实现session共享

百度搜索:蓝易云

nginx tomcat Linux 运维 Web

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章