写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274293

评论

发布
暂无评论
发现更多内容

【第六周】课后作业

云龙

极客时间 - 架构训练营 第一周总结 - 设计原则

Week_06 总结+作业

golangboy

极客大学架构师训练营

技术选型二第六周作业「架构师训练营第 1 期」

天天向善

week2-作业

Mr_No爱学习

极客时间架构 1 期:第6周 技术选型(二) - 学习总结

Null

第六周作业2

Yangjing

极客大学架构师训练营

思考 - 从传统雪崩到K8S

东风微鸣

k8s

week06作业

龙卷风

架构师一期

架构师训练营第六周作业

月殇

极客大学架构师训练营

Week2 框架设计

贺志鹏

极客大学架构师训练营

架构师训练营第六周课程笔记及心得

Airs

Architecture Phase1 Week6:HomeWork

phylony-lu

极客大学架构师训练营

LeetCode题解:90. 子集 II,回溯+哈希表去重,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

打工人必会算法—快速幂算法讲解

bigsai

CAP原理简述及应用

博古通今小虾米

CAP

学习总结 -week2

Mr_No爱学习

学习笔记:架构师训练营-第六周

四夕晖

第六周作业

Geek_ce484f

极客大学架构师训练营

第六周作业

wanlinwang

极客大学架构师训练营

架构一期第六周作业

Airs

week2-作业1

Mr_No爱学习

架构师训练营 Week6 - 课后作业

极客大学架构师训练营

第六周作业总结

Geek_ce484f

极客大学架构师训练营

极客时间架构 1 期:第 6 周 技术选型(二) - 命题作业

Null

架构师 01 期,第六周课后作业

子文

架构师训练营第六周作业

四夕晖

2020.10.26-2020.11.01 学习总结

icydolphin

极客大学架构师训练营

架构师训练营第二期 Week 2 作业

bigxiang

极客大学架构师训练营

2周 总结

水浴清风

周练习 6

何毅曦

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章