写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:274282

评论

发布
暂无评论
发现更多内容

Spring视图解析流程

无用且垂死的星辰

极客时间架构师培训 1 期 - 第 11 周作业

Kaven

月薪8k和月薪38K的程序员差距在哪里?学习Linux C/C++ 这些你就知道了

ShenDu_Linux

c++ Linux 程序员 Linux服务器开发 C、C++程序员

架构师训练营第11周课后作业

吴传禹

极客大学架构师训练营

Mysql Docker 主从配置

MySQL Docker 主从读写

ShardingSphere Raw JDBC 主从示例

Java JDBC ShardingSphere

Sharding-Sphere Proxy 分库分表 简单示例

Java MySQL 分库分表 ShardingSphere-Proxy

架构师训练营 - 第十一周总结

一个节点

极客大学架构师训练营

《Linux就该这么学》PDF版免费下载

计算机与AI

Linux

框架设计作业

cc

极客时间架构师训练营 1 期 - 第 11 周总结

Kaven

整天都在讨论使用SpringBoot,可你居然连缓存都不清楚

小Q

Java 缓存 学习 面试 springboot

那些年,支撑尾款人们熬夜的AI

脑极体

喝完可乐桶后程序员回归本源,开源Spring基础内容

小Q

Java spring 学习 源码 面试

LeetCode题解:874. 模拟行走机器人,模拟情境,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

架构师养成第二课

万有引力

架构师训练营第二周作业

J

极客大学架构师训练营

阿里开源十亿级并发设计手册:数据库+缓存+消息队列+分布式+维护

Java架构追梦

Java 阿里巴巴 编程 架构 亿级流量

架构师训练营第 1 期第11周作业

业哥

架构师训练营第七周作业

丁乐洪

DeFi交易所系统APP开发|DeFi交易所软件开发

系统开发

架构师训练营第二周学习心得

cc

秒懂DHCP是什么

架构师训练营 -week11-总结

大刘

极客大学架构师训练营

5 千字长文+ 30 张图解 | 陪你手撕 STL 空间配置器源码

程序员贺同学

c++ 源码 后端 内存 stl

离开

成周

架构师训练营 - 第十一周作业

一个节点

极客大学架构师训练营

第二周 框架设计 学习总结

胡云飞

极客大学架构师训练营 框架设计

我膨胀了,测试必要商城小程序,用了3种方式!:)

清菡软件测试

App

ShardingSphere Proxy 主从读写 入门使用

Java 主从读写 ShardingSphere

性能压测的时候,随着并发压力的增加,系统响应时间和吞吐量如何变化,为什么?

落朽

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章