NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

美国国土安全部警告: Log4j 漏洞要十余年才能修完

  • 2022-07-20
  • 本文字数:475 字

    阅读完需:约 2 分钟

美国国土安全部警告: Log4j漏洞要十余年才能修完

美国网络安全审查委员会发布首份报告指出,去年年底曝光的 Log4j 漏洞已成为“流行病”,将在未来十年甚至更长时间持续引发风险。

 

美国总统拜登在 2021 年创建网络安全审查委员会(类似于国家运输安全委员会),由国土安全部负责。其目的是对网络事件进行审查,检查根本原因,并在必要时提出建议,改革联邦政府内的网络安全方法。

 

"这个事件还没有结束,仍然存在重大风险。网络防御者必须保持警惕。"美国国土安全部负责政策的副部长兼小组主席 Rob Silvers 在上周三的电话会议上表示。

 

该报告耗时五个月,对大约 80 个组织进行了访谈,并与行业、各国政府和安全专家接触,以获取信息。其中提出了 19 项建议,以供各实体在 Log4j 漏洞威胁下采用。

 



谷歌安全工程副总裁兼委员会副主席希瑟·阿德金斯(Heather Adkins)希望此次研究结果能够给社区带来启发,其中的结论并不让人意外,也具有实践指导意义,还表示他们鼓励提高网络社区的安全标准,特别是开发者“资源匮乏”且主要是志愿者的开源领域。

 

完整报告地址 :

https://www.cisa.gov/sites/default/files/publications/CSRB-Report-on-Log4-July-11-2022_508.pdf

2022-07-20 17:273919

评论

发布
暂无评论
  • 云屯雾集——云中网络的高效联结

    在云上网络的多 VPC 架构中,多个 VPC 之间的连接需要相互联结,那么我们使用何种方式进行联结就显现尤为重要。在云上有不同的联结方式,这节课我将介绍对等连接及中转网关这两个连接方式,并对其特性以及适用范围做出说明。 讲师介绍 吕蕴偲,云计算工程师,就职于国内某云服务商,负责 DevOps 及云上解决方案架构设计,多年云行业相关领域经验。熟悉 AWS 亚马逊云、阿里云等公有云,对多云云上架构设计部署有相关经验。 内容看点 如何打通两个 VPC 网络 对等连接的三大特性 对等连接与中转网关

    2022-07-22

  • Web 3.0 正在形成的合力

    以“自下而上”重构互联网为目的的Web 3.0,对于中心化的基础设施服务既存在着一种心理上的排斥,又存在着一种事实上的依赖。

    2022-09-13

  • Nginx 反向代理是什么意思?如何配置 Nginx 反向代理?

    Nginx,是一种广泛使用的开源网络服务器软件,是一个 Web 服务器,但通常用作反向代理,于 2004 年 10 月正式发布。

    2022-10-25

  • 代码和法律,哪个更强?

    关于代码和法律谁更强大的问题,我们的答案是,法律不会因为代码而做出改变,但代码在法律没有覆盖的空间是实际发挥作用的,法律需要自我拓展,才能实现对代码更有效的约束。

    2022-09-10

  • 什么是网络即服务 (NaaS)?

    我们经常听到云计算领域中有IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务),但是你知道吗?在网络领域也有一种术语叫做NaaS(网络即服务),本文瑞哥就带大家揭开NaaS的神秘面纱

    2022-08-12

  • XSS 蠕虫实战案例分析

    2020-09-10

  • docker 的 bridge,container 网络模式

    docker bridge与container网络模式

    2022-10-23

  • 【实践】手把手带你实现 JWT 登录鉴权

    JWT的全称是JSON Web Token,他是一种基于JSON的用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 载荷(payload):也就是消息体和签名(signature);他是一种用于身份提供者和服务提供者双方之间传递安全信息简洁的、UR

    2022-08-30

  • 华为云数据灾备方案助力企业安全,守住企业底线

    信息技术的高速发展给我们带来了诸多的便利,我们可以徜徉在网络中做自己想做的事,如看看电视剧看看电影或者是打游戏,但是我们也会受到诸多的困扰,如有时候我们的计算机会遭到病毒的威胁,会丢失重要的数据等等。

    2022-10-24

  • 阿里达摩院 5G 云网技术融合实践——与世炬网络共同探索智能制造场景应用

    在中国 5G+ 工业互联网大会成果发布会上,作为此次成果发布会的唯一技术研究性报告,阿里巴巴达摩院 XG 实验室正式对外发布的《云原生的 5G 网络关键技术研究进展》为 5G 云网融合技术发展指引了新的方向。以更加多元化的思路去思考 5GtoB 的行业发展路径,成

    2023-01-03

  • 长安链源码分析之网络模块 net-liquid(6)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-19

  • Kubernetes 网络模型

    k8s对集群的网络有以下要求:

    2022-08-05

  • 质押挖矿模式系统开发,矿池系统部署搭建

    质押挖矿矿池系统是一种基于区块链技术的数字资产质押挖矿模式,通过将数字资产质押到区块链网络上,获取区块链网络上的算力奖励,并使用算力奖励参与挖矿获取数字资产的方式,为质押在区块链上的数字资产提供流动性,实现数字资产与数字货币的双重挖矿。质押

    2023-08-25

  • 隐私:在实践中如何保护用户隐私?

    物联网产品和服务的隐私问题,也是开发人员必须关注的。符合法律法规的要求只是第一步,在产品理念上也要从用户角度出发。

    2020-12-07

  • 安全:物联网平台如何应对安全风险?

    在这一讲中,我回从管理和技术两个方面出发,跟你分享一些物联网的安全实践经验。

    2020-12-11

  • 云生态大会,随“峰”而来!

    7月11日消息,“第五届数字中国建设峰会•云生态大会”将于7月24日在福建福州海峡国际会展中心举办。作为峰会重要组成部分,云生态大会以“共铸国云 智领未来”为主题,旨在助力建设网络强国、数字中国和数字社会,夯实数字技术新基础,激发数字经济新活力,

    2022-07-20

  • 匿名网络追踪溯源机制及方法

    Tor作为匿名网络的代表,被誉为“暗网之王”,而TOR这个网络具有双面性。Tor通过保护通信双方的身份信息,能有效防止用户个人信息的泄露,成为一种新的网络访问方式。但同时,攻击者也看到了匿名网络所带来的匿名性,可以利用匿名网络发动网络攻击,逃避司法取证

    2022-10-02

  • 长安链源码分析之网络模块 net-liquid(8)

    本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:https://github.com/weopenprojects/WeOpen-Star

    2022-10-20

  • 网络中一些很常见的协议,以及他们对应的报文格式介绍

    网络中常见的协议

    2022-09-28

  • 使用 chatGPT 自动回复抖音评论

    刷抖音看到一个不错的使用方式,就是使用chatGPT自动回复你在抖音发布视频中的评论,对于有些网络不方便的朋友这个真的很不错啊,很值得试一试,以下是个人的体验后的使用教程,有兴趣的朋友可以自己试试。

    2023-04-17

发现更多内容

【领域驱动设计专题】一文带领你透视DDD领域驱动模型的本质和设计原理分析指南(构建领域知识)

洛神灬殇

领域驱动设计 DDD 领域驱动设计DDD 领域驱动模型

自我管理型团队:企业组织力提升利器

敏捷开发

项目管理 敏捷开发 高效协作 自我管理型团队

低代码可视化拖拽编辑器实现方案

这我可不懂

前端 低代码 可视化 JNPF

陶哲轩甩出调教GPT-4聊天记录,点击领取大佬的研究助理

Openlab_cosmoplat

开源社区 GPT

AI时代风暴:低代码开发平台引领未来革命

不在线第一只蜗牛

人工智能 AI 低代码 数字化

突破界限,共创未来!MIAOYUN“一云多芯”全栈信创解决方案获认可!

MIAOYUN

信创 一云多芯解决方案 信创云 信创生态 一云多芯

基于k6和python进行自动化性能测试

华为云开发者联盟

前端 华为云 华为云开发者联盟 企业号 6 月 PK 榜

共建智慧工厂物联网平台方案 | 6.10 IoTDB X EMQ 主题 Meetup 回顾

Apache IoTDB

物联网 emq IoTDB

线上故障的正确打开方式

老张

项目管理 线上故障 复盘归因 故障复盘

社区新手小伙伴测评 | 使用 ChatGPT 可以帮助完成 IoTDB 部署吗?

Apache IoTDB

IoTDB ChatGPT

当 MQTT 遇上 ChatGPT:探索可自然交互的物联网智能应用

EMQ映云科技

物联网 mqtt ChatGPT

Apache IoTDB 荣获国家网信办 2022 年中国开源创新大赛决赛一等奖,三位核心研发荣获表彰!

Apache IoTDB

开源数据库 IoTDB

构建高可用性的 SQL Server:Docker 容器下的主从同步实现

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 6 月 PK 榜

2023“科创中国”大湾区青年百人会论坛即将召开

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨

pnpm才是前端工程化项目的未来

互联网工科生

前端 npm 工程化

助力智能制造数字化转型 | 5.31 IoTDB & 中航机载制造行业客户分享会回顾

Apache IoTDB

智能制造 IoTDB 中国航天

谁与争锋!手机直播源码知识分享之主播PK功能

山东布谷科技

软件开发 源码搭建 手机直播源码 手机直播

2023年,中小企业的发展新风向

互联网工科生

低代码 企业 数字化

中移链链账户、合约与资源关系介绍

BSN研习社

eosio.system智能合约介绍(二)系统资源

BSN研习社

免费体验,有奖评测!低代码开发平台魔笔发布评测令

移动研发平台EMAS

开发者 低代码开发 有奖评测 快速开发全端应用

LED显示屏的种类和技术

Dylan

技术 LED显示屏 户外LED显示屏

垂域LLM应用实践

csunny

大模型 GPT LLM

中航机载系统共性技术有限公司*IoTDB | 端边云架构预计节省百万存储成本,实现基于工业物联网的复杂机载制造系统协同

Apache IoTDB

物联网 端边云协同架构 IoTDB 中国航天

华为云联合万木健康打造医疗医学科普和患者教育数字人引擎

华为云开发者联盟

人工智能 华为云 数字人 华为云开发者联盟 企业号 6 月 PK 榜

2023年6月墨天轮中国图数据库排行榜:TGS 开新局,创邻和字节多点突破露锋芒

墨天轮

数据库 图数据库 国产数据库 NoSQL 数据库

理解 G1 GC 日志

摸鱼编程

JVM G1GC 可视化分析

惊叹!如何在魔幻般的VPS上亲手部署Spring Boot Demo

不在线第一只蜗牛

Docker Kubernetes Spring Boot CLI

MySQL 如何快速插入大量测试数据

hungxy

MySQL 后端

突破边界:高性能计算引领LLM驶向通用人工智能AGI的创新纪元

蓝海大脑GPU

美国国土安全部警告: Log4j漏洞要十余年才能修完_开源_Tina_InfoQ精选文章