写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274130

评论

发布
暂无评论
发现更多内容

JavaScript 中的执行上下文和执行栈 的理解

程序员海军

JavaScript 大前端 上下文 执行栈

架构实战营 - 模块 2- 作业

泄矢的呼啦圈

架构实战营

Vuex整洁架构之道

devpoint

vuex vue架构 mapGetters mapState mapActions

并发容器与并发控制 - JUC

学Java关注我

Java 编程 程序员 架构 计算机

【签约计划】调查采访能力考核成绩公布

InfoQ写作社区官方

签约计划 热门活动

M2-task

Focused

继续探究:一文理清JVM和GC(下)

比伯

Java 架构 程序人生 计算机 技术宅

推荐18个 Vue常用组件库

程序员海军

Vue 组件库

ARTS - week 5

steve_lee

安卓开发实战讲解!从新手到Flutter架构师,一篇就够!快来收藏!

欢喜学安卓

android 程序员 面试 移动开发

翻译:《实用的Python编程》08_03_Debugging

codists

Python

园区网的网关部署在接入层还是汇聚层 面试官与求职者之间谈话

艺博东

网关 交换机 网络配置

hive的数据存储格式

大数据技术指南

hive 4月日更

如何高效率的工作

程序员海军

工作效率 提升效率

Nginx新增模块more_clear_headers问题记录

风翱

nginx 4月日更

HBase的rowKey设计技巧

五分钟学大数据

HBase 4月日更

手撕83K STAR的Axios设计思想,并进行能力增强

梁龙先森

源码分析 大前端 axios

再谈日更公众号

彭宏豪95

写作 感悟 微信公众号 4月日更

华仔架构实战营 - 作业 - 模块2

曲元洪

架构实战营

面向小白使用Git 的手册

程序员海军

git

自定义Hadoop的输入格式

小舰

4月日更

Markdown使用语法

Geek_6370d5

markdown语法

深入剖析 | JVM-Sandbox核心源码

九叔(高翔龙)

JVM 中间件 类加载 Sandbox 类隔离

阿里P8架构师分享私用Java学习资料(含视频和项目源码以及面试题)

北游学Java

Java 数据库 分布式 微服务

ARTS - week 6

steve_lee

安卓开发基础面试题,分享一点面试小经验,含BATJM大厂

欢喜学安卓

android 程序员 面试 移动开发

Dubbo 学习笔记(二) Spring Boot 整合 Dubbo

U2647

Spring Boot dubbo 4月日更

PI的一种简写。

山@支

Python OpenCV 图片高斯模糊

梦想橡皮擦

Python OpenCV 4月日更

关于列表转字符串这个过程的曲折

ベ布小禅

4月日更

GitHub已爆火的Java突击手册,全面详细对标P7岗!真的很全面

比伯

Java 编程 架构 程序人生 计算机

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章