写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274259

评论

发布
暂无评论
发现更多内容

Java多线程之常见锁策略与CAS中的ABA问题

未见花闻

7月月更

数据散列算法

技术小生

7月月更 散列算法

一文解析Ansible配置管理文件

穿过生命散发芬芳

ansible 7月月更

Okaleido tiger NFT即将登录Binance NFT平台,后市持续看好

西柚子

网络水军为何如此猖獗:揭秘背后灰色利益链

石头IT视角

zookeeper-集群leader选举

zarmnosaj

7月月更

如何分析并设计性能测试场景

老张

性能测试 需求分析

王者荣耀商城异地多活架构

intelamd

let's go——2022年读书活动招募书(第1期)

codists

Java中关于多线程的知识点

Java学术趴

7月日更

更智能!AIRIOT加速煤炭行业节能减排升级

AIRIOT

低代码 物联网 低代码,项目开发

let关键字的特点

bo

前端 ES6 7月月更

JavaScript小数点计算时失精问题

空城机

JavaScript 7月月更

鸿蒙eTS版天气预报

坚果

开源 HarmonyOS OpenHarmony Open Harmony 7月月更

Web3流量聚合平台Starfish OS,给玩家元宇宙新范式体验

鳄鱼视界

Okaleido tiger NFT即将登录Binance NFT平台,后市持续看好

小哈区块

Spark Sql编译模块-词法、语法分析器Antlr4(一

飞哥

王者荣耀商城异地多活架构设计(架构实战营 模块七作业)

Gor

python小知识-如何判断一个对象为空值

AIWeker

Python python小知识 7月月更

架构实战营模块 7 作业

Naoki

架构实战营

Docker安装Mycat中间件 | 实现主从&读写分离

宁在春

Docker 读写分离 mycat 7月月更

Envoy负载均衡与限流设计

阿泽🧸

7月月更 Envoy负载均衡

【刷题记录】16. 最接近的三数之和

WangNing

7月月更

8 月亚马逊云科技培训与认证课程,精彩不容错过!

亚马逊云科技 (Amazon Web Services)

架构师 培训 认证

【愚公系列】2022年7月 Go教学课程 014-运算符之算术运算符

愚公搬代码

7月月更

从去IOE到CIPU,中国云计算要走出自己的路径

B Impact

数据仓库和数据中台的关系

奔向架构师

数据仓库 7月月更

vue.js 多种方式安装

恒山其若陋兮

7月月更

第十届蓝桥杯大赛软件类省赛C/C++ 大学 A 组题解

KEY.L

7月月更

如何设计业务异地多活架构 - 作业

阿拉阿拉幽幽

Starfish OS:以现实为纽带,打造元宇宙新范式

BlockChain先知

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章