【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:273917

评论

发布
暂无评论
  • Kubernetes 网络模型

    k8s对集群的网络有以下要求:

    2022-08-05

  • 使用 chatGPT 自动回复抖音评论

    刷抖音看到一个不错的使用方式,就是使用chatGPT自动回复你在抖音发布视频中的评论,对于有些网络不方便的朋友这个真的很不错啊,很值得试一试,以下是个人的体验后的使用教程,有兴趣的朋友可以自己试试。

    2023-04-17

  • 【实践】手把手带你实现 JWT 登录鉴权

    JWT的全称是JSON Web Token,他是一种基于JSON的用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 载荷(payload):也就是消息体和签名(signature);他是一种用于身份提供者和服务提供者双方之间传递安全信息简洁的、UR

    2022-08-30

  • 代码和法律,哪个更强?

    关于代码和法律谁更强大的问题,我们的答案是,法律不会因为代码而做出改变,但代码在法律没有覆盖的空间是实际发挥作用的,法律需要自我拓展,才能实现对代码更有效的约束。

    2022-09-10

  • 云屯雾集——云中网络的高效联结

    在云上网络的多 VPC 架构中,多个 VPC 之间的连接需要相互联结,那么我们使用何种方式进行联结就显现尤为重要。在云上有不同的联结方式,这节课我将介绍对等连接及中转网关这两个连接方式,并对其特性以及适用范围做出说明。 讲师介绍 吕蕴偲,云计算工程师,就职于国内某云服务商,负责 DevOps 及云上解决方案架构设计,多年云行业相关领域经验。熟悉 AWS 亚马逊云、阿里云等公有云,对多云云上架构设计部署有相关经验。 内容看点 如何打通两个 VPC 网络 对等连接的三大特性 对等连接与中转网关

    2022-07-22

  • 阿里达摩院 5G 云网技术融合实践——与世炬网络共同探索智能制造场景应用

    在中国 5G+ 工业互联网大会成果发布会上,作为此次成果发布会的唯一技术研究性报告,阿里巴巴达摩院 XG 实验室正式对外发布的《云原生的 5G 网络关键技术研究进展》为 5G 云网融合技术发展指引了新的方向。以更加多元化的思路去思考 5GtoB 的行业发展路径,成

    2023-01-03

  • docker 的 bridge,container 网络模式

    docker bridge与container网络模式

    2022-10-23

  • 云生态大会,随“峰”而来!

    7月11日消息,“第五届数字中国建设峰会•云生态大会”将于7月24日在福建福州海峡国际会展中心举办。作为峰会重要组成部分,云生态大会以“共铸国云 智领未来”为主题,旨在助力建设网络强国、数字中国和数字社会,夯实数字技术新基础,激发数字经济新活力,

    2022-07-20

  • 华为云数据灾备方案助力企业安全,守住企业底线

    信息技术的高速发展给我们带来了诸多的便利,我们可以徜徉在网络中做自己想做的事,如看看电视剧看看电影或者是打游戏,但是我们也会受到诸多的困扰,如有时候我们的计算机会遭到病毒的威胁,会丢失重要的数据等等。

    2022-10-24

  • 什么是网络即服务 (NaaS)?

    我们经常听到云计算领域中有IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务),但是你知道吗?在网络领域也有一种术语叫做NaaS(网络即服务),本文瑞哥就带大家揭开NaaS的神秘面纱

    2022-08-12

  • 质押挖矿模式系统开发,矿池系统部署搭建

    质押挖矿矿池系统是一种基于区块链技术的数字资产质押挖矿模式,通过将数字资产质押到区块链网络上,获取区块链网络上的算力奖励,并使用算力奖励参与挖矿获取数字资产的方式,为质押在区块链上的数字资产提供流动性,实现数字资产与数字货币的双重挖矿。质押

    2023-08-25

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • 安全:物联网平台如何应对安全风险?

    在这一讲中,我回从管理和技术两个方面出发,跟你分享一些物联网的安全实践经验。

    2020-12-11

  • 长安链源码分析之网络模块 net-liquid(8)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-20

  • 隐私:在实践中如何保护用户隐私?

    物联网产品和服务的隐私问题,也是开发人员必须关注的。符合法律法规的要求只是第一步,在产品理念上也要从用户角度出发。

    2020-12-07

  • 长安链源码分析之网络模块 net-liquid(6)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-19

  • Nginx 反向代理是什么意思?如何配置 Nginx 反向代理?

    Nginx,是一种广泛使用的开源网络服务器软件,是一个 Web 服务器,但通常用作反向代理,于 2004 年 10 月正式发布。

    2022-10-25

  • 匿名网络追踪溯源机制及方法

    Tor作为匿名网络的代表,被誉为“暗网之王”,而TOR这个网络具有双面性。Tor通过保护通信双方的身份信息,能有效防止用户个人信息的泄露,成为一种新的网络访问方式。但同时,攻击者也看到了匿名网络所带来的匿名性,可以利用匿名网络发动网络攻击,逃避司法取证

    2022-10-02

  • 网络中一些很常见的协议,以及他们对应的报文格式介绍

    网络中常见的协议

    2022-09-28

  • XSS 蠕虫实战案例分析

    2020-09-10

发现更多内容

如何在弹性云主机上部署高效的数据库系统

天翼云开发者社区

数据库 云计算 弹性云主机

人工智能测试开发训练营,快速掌握AI测试,更好职业机会晋升空间

测试人

软件测试 测试开发

AIGC 周报(3.03~3.10)

AIGC Weekly 周报

AI 互联网 周报 AIGC #人工智能

【搜索引擎】:ES 基础

L L

ES搜索 Java 技术栈

Downie 4 for Mac(视频下载工具)兼容14系统v4.7.5中文版

影影绰绰一往直前

低代码如何改变软件开发格局

高端章鱼哥

NFTScan | 03.04~03.10 NFT 市场热点汇总

NFT Research

NFT NFTScan

Maplesoft Maple 2024 for mac(专业的数学计算软件)v2024.0激活版

影影绰绰一往直前

Bike for Mac(创意写作软件)v1.18.1(172)激活版

影影绰绰一往直前

数字人/虚拟人讲解员穿越时空的对话!

青否数字人

为什么要写技术方案?

老张

自动化测试 技术方案

Soulver 3 for Mac(智能文本计算器)v3.10.2激活版

影影绰绰一往直前

采购代购系统独立站,接口采集商品上货

Anzexi58

API 文档 外贸独立站

现代DevOps如何改写软件开发格局

禅道项目管理

DevOps 自动化测试 项目管理软件

LED显示屏单元板:从外观看见质量的细节

Dylan

产品 数字 LED显示屏 全彩LED显示屏 led显示屏厂家

微信多开 WechatTweak for Mac v3.8.7(28245)中文集成版

影影绰绰一往直前

云监控的核心:确保稳定性的关键监控指标

天翼云开发者社区

云计算 云服务 云监控

记一次群聊消息查询优化的实践

EquatorCoco

Java 大数据 优化

小程序管理平台—助力企业数字化转型

Geek_2305a8

虾皮Shopee商品详情数据采集,item_get-根据ID取商品详情

Anzexi58

API 文档

Millumin 4 for mac(专业视频编辑软件)v4.18.e免激活版

影影绰绰一往直前

FSNotes for mac(文本处理软件)v6.7.0中文免激活版

影影绰绰一往直前

DaisyDisk for mac(可视化磁盘清理工具)v4.26.1激活版

影影绰绰一往直前

前端的你常用的编程语言是什么?

小魏写代码

牛客网最新开源,共1600+页 ,堪称Java面试八股文的天花板

架构师之道

编程 计算机 java面试

度小满”轩辕”系列发布12款金融大模型,金融实战能力出色

科技热闻

Sonoma Cache Cleaner for Mac(MacOS系统清理优化工具)v19.0.4注册激活版

影影绰绰一往直前

Desktop Stickers for Mac(桌面贴纸)v2.71激活版

影影绰绰一往直前

2024全新版Java面试八股文.pdf出炉, 简直把所有 Java 知识面试题写出来了

采菊东篱下

编程 java面试

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章