写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274329

评论

发布
暂无评论
发现更多内容

系统高可用

陈皮

Cause: java.sql.SQLTimeoutException: ORA-01013: user requested cancel of current

Java个体户

Druid

手写Spring框架之IOC

简爱W

week11 总结

雪涛公子

甲方日常1

句子

工作 随笔杂谈 日常

合同、封条、电梯……通通上链!

CECBC

区块链技术 监管平台

Java二进制和位运算,这一万字准能喂饱你

YourBatman

位运算 二进制

极客大学架构师训练营---习题

李朋

架构师训练营第十一章作业

叮叮董董

架构师训练营第十一章总结

叮叮董董

架构师培训 -11 安全、高可用

刘敏

第11周 安全和高可用

陆不得

架构师训练营——第11周学习总结

jiangnanage

对于三千万攀登者来说,云是安全绳,是登山杖,是趋顶之路

脑极体

架构师培训第十一周练习

小蚂蚁

第11周学习总结

Bruce Xiong

Week11总结

leis

架构师训练营第 11 周——练习

李伟

极客大学架构师训练营

图解 K8s 核心概念和术语

后端进阶

Docker Kubernetes 容器 云原生 k8s

架构师训练营-第十一周-命题作业

sljoai

极客大学架构师训练营 命题作业 第十一周

week 11作业

Geek_z9dmvw

区块链技术可提高数据可信性和安全性

CECBC

区块链技术 安全性

不可用与高可用

dongge

奈学:红黑树(RedBlackTree)的概述

古月木易

《黑神话:悟空》出圈背后,国产3A游戏的技术新机

脑极体

奈学:红黑树(RedBlackTree)的概述

奈学教育

AVL

【Elasticsearch 技术分享】—— Elasticsearch 存储一条数据, put 过程是什么样子的?

程序员小航

Java elasticsearch 搜索 ES Lucene Elastic Search

架构师训练营——第11周作业

jiangnanage

架构师训练营第十一章作业

吴吴

架构师课程第十一周总结

dongge

week11 作业

雪涛公子

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章