写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274274

评论

发布
暂无评论
发现更多内容

“反垄断”来袭,对产业区块链有什么启发

CECBC

市场垄断

为什么我认为 Deno 是一个迈向错误方向的 JavaScript 运行时?

hylerrix

typescript rust nodejs deno V8

iOS性能优化 — 五、App启动优化

iOSer

ios 性能优化 性能分析

从CPU到XPU进化,英特尔对业界放了什么大招?

E科讯

Soul 网关源码阅读(二)代码初步运行

Java 源码阅读 网关

DevSecOps安全检查清单

啸天

安全 DevSecOps 应用安全

即构小程序直播组件集成教程

ZEGO即构

架构师训练营W13作业

Geek_f06ede

初识ClickHouse——安装与入门

Simon

Clickhouse

Volcano架构设计与原理介绍

华为云原生团队

大数据 AI 云原生 高性能 批量计算

面试阿里Java岗,技术总监真正关心的核心能力是什么?

Java架构追梦

Java 编程 架构

Soul 网关源码阅读(三)请求处理概览

Java 源码阅读 网关

一文解析DDD中台和微服务设计

欧创新

中台 微服务 领域驱动设计 DDD

「产品经理训练营」第一章作业

Sòrγy_じò ぴé

产品经理训练营

Soul 网关源码阅读(一) 概览

Java 源码阅读 网关

矿机挖矿APP系统模式开发平台

v16629866266

特斯拉自建ERP的背后

明道云

在数据分析、挖掘方面,有哪些ETL工具值得推荐?

敏捷调度TASKCTL

大数据 kettle 海豚调度 批量任务 ETL

区块链科普系列:区块链是什么?

CECBC

区块链

不同公司产品经理岗位对比

LouisN

敏捷里为何倡导固定迭代周期?

万事ONES

敏捷开发 研发管理 迭代

智能量化对冲搬砖套利交易软件APP系统开发

系统开发

解读容器的 2020:寻找云原生的下一站

阿里巴巴云原生

Docker 云计算 Serverless 容器 云原生

当音乐学博士搞起编程...

程序猿DD

Spring Frame

用AI「驯服」人类幼崽,手头有娃的可以试试

博文视点Broadview

人工智能 联邦学习 强化学习 集成学习 技术宅

区块链十年与传统金融的变化

CECBC

区块链 金融

Soul 网关源码阅读(四)Dubbo请求概览

Java 源码阅读 网关

Java 程序经验小结:剖析@SuppressWarinings注解

后台技术汇

28天写作

生产者与消费者模式,数组阻塞队列(ArrayBlockingQueue)

李尚智

Java 学习 架构 并发编程

一文带你探究Sentinel的独特初始化

华为云开发者联盟

redis sentinel 框架

物流快递公司APP架构设计

jorden wang

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章