<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    資訊 | 阿里官方關于開源社區Apache log4j2漏洞情況的說明;PYSA和LockBit是11月最活躍的勒索軟件團伙

    一顆小胡椒2021-12-23 16:53:15

    阿里官方:關于開源社區Apache log4j2漏洞情況的說明

    Log4j2 是開源社區阿帕奇(Apache)旗下的開源日志組件,被全世界企業和組織廣泛應用于各種業務系統開發。

    近日,阿里云一名研發工程師發現Log4j2 組件的一個安全bug,遂按業界慣例以郵件方式向軟件開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。

    阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。

    NCC Group發布報告稱PYSA和LockBit是11月最活躍的勒索軟件團伙

    12月21日,網絡安全公司NCC Group發布了一篇11月的威脅情報統計報告,報告顯示,與10月相比,勒索軟件攻擊增加了1.9%,勒索軟件受害者中政府部門增加了400%,PYSA和LockBit成為11月份勒索軟件領域主要的威脅群體。

    自今年8月以來,Conti和LockBit一直是最大的威脅群體,但在11月當Conti的攻擊下降了9.1%時,PYSA(另稱Mespinoza)以50%的增長超過了Conti。PYSA作為竊取并加密文件的主流勒索軟件,主要針對大型、高價值的金融、政府及醫療保健機構。

    據安全研究專家稱,Mespinoza的第一批感染于2019年底觀察到,其后Mespinoza隨著時間的推移不斷改進,之后的新版本使用了.pysa文件擴展名,即該勒索軟件名字PYSA的由來。CERT-FR曾指出PYSA勒索軟件的代碼基于公開的Python庫。從9月開始,PYSA勒索軟件盯上了Linux系統。

    北美和歐洲是11月份最受勒索軟件青睞的地區,分別有154名、96名受害者。在北美,美國的組織經受了140次勒索軟件攻擊,加拿大經受了14次。而在歐洲,英國32次,法國14次,意大利和德國以11次并列第三。

    11月,工業仍然是最受勒索軟件關注的行業,與此同時針對科技行業的攻擊減少了38.1%,被汽車、房地產、娛樂和零售業超過。

    阿里開源社區
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近阿里云出了一樁大事:被暫停工信部網絡安全威脅信息共享平臺合作單位,引發業內外廣泛關注。對阿里云這一事件,網友們眾說紛紜,態度不一。如果上報給了工信部,就會極大損害阿里開源社區和全世界的聲譽。今后,阿里云將強化漏洞管理,提升合規意識。事實上,阿里對于該漏洞的上報流程是目前全球主流、公認的漏洞上報處理流程,已經運作了很多年。但阿里該罰,畢竟它違反了國家針對網絡安全漏洞的相關管理規定。
    Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。北美和歐洲是11月份最受勒索軟件青睞的地區,分別有154名、96名受害者。
    本文在分析開源軟件安全風險的基礎上,對國外開源軟件安全治理模式進行研究,對我國開源軟件安全治理工作存在的不足展開反思,基于以上研究,就如何更好地保障我國開源軟件安全應用提出相關工作建議。
    阿里云稱自身在早期未意識到該漏洞的嚴重性,未及時向工信部共享漏洞信息
    開源安全正在經歷一個加速變革的時期
    大會發布了2022年上半年可信開源評估結果和多項研究成果,并成立汽車行業開源社區、可信開源合規計劃(TWOS-C)、中國信通院—ShardingSphere金融用戶社區等三大開源產業組織。
    經歷Log4j漏洞的互聯網大地震后,業界對公開披露PoC漏洞的放任態度已經發生徹底轉變。
    2021年7月20日,以“攜手應對數據安全威脅挑戰”為主題的2021年中國網絡安全年會在北京成功召開。本屆中國網絡安全年會由國家互聯網信息辦公室指導,國家計算機網絡應急技術處理協調中心(CNCERT/CC)主辦,深信服科技、安天、綠盟科技、恒安嘉新、杭州安恒、奇安信、長安通信、中國電信集成、阿里云、360政企安全、天融信、啟明星辰、亞信安全聯合主辦,新華網、中國通信學會協辦。中央網信辦副總工程師、
    2022大數據十大關鍵詞
    2022-06-30 13:49:23
    為進一步加速推動我國數據智能轉型進程,推動“十四五”期間數據智能產業交流與合作,由中國信息通信研究院、中國通信標準化協會指導,中國通信標準化協會大數據技術標準推進委員會(CCSA TC601)主辦的2022大數據產業峰會于6月28日在京召開。
    涉及數據從計算機語言到成為生產要素的全生命周期。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类