<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DHS首份網絡安全審查委員會報告認為Log4j已成為待續性威脅

    VSole2022-07-14 19:50:59

    "這個事件還沒有結束。風險仍然存在。網絡防御者必須保持警惕,"美國國土安全部負責政策的副部長兼小組主席Rob Silvers在周三的電話會議上告訴記者。

    該報告是該委員會大約五個月的工作成果,該委員會是去年作為喬·拜登總統的全面行政命令的一部分而成立的,旨在改革聯邦政府的網絡安全應對方法。

    這個由15人組成的小組--松散地仿照國家運輸安全委員會(NTSB),由來自公共和私營部門的官員組成--在2月份受命調查Log4j的弱點是如何發生的,并提出數字安全界可以從全球反應中吸取的教訓。

    西爾弗斯說,董事會成員對大約80個組織進行了訪談,并與行業、外國政府和安全專家接觸,以獲取信息。

    總的來說,委員會提出了19項建議,供各實體在對Log4j保持警惕時采納。Google安全工程副總裁、小組副主席希瑟-阿德金斯(Heather Adkins)告訴記者,委員會的結論還鼓勵提高網絡社區的安全標準,特別是軟件開發人員"資源稀缺"和基于志愿者的開源部門。她說:"我們希望我們的發現對社區來說既是鼓舞人心的,但也不是令人驚訝或無法實現的。"

    國土安全部部長亞歷杭德羅-馬約爾卡斯在一份聲明中說,審查為政府和行業提供了"明確的、可操作的建議,國土安全部將幫助實施這些建議,以加強我們的網絡復原力,推進對我們的集體安全至關重要的公私伙伴關系"。

    log4j
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Log4j帶來的持續挑戰
    2023-03-07 16:19:19
    報告稱,新南威爾士州網絡安全團隊應要求對新南威爾士州政府系統進行外部掃描,發現了 22,000 多個漏洞。報告稱,掃描還檢測并報告了 23 項“敏感信息泄露”。Log4j 漏洞也是該機構2022年的關鍵任務,該漏洞于2021年底出現。Cyber Security NSW 的直接 Log4j 活動包括傳播建議、與利益相關者會面以“確定功能和修補狀態”,以及舉辦信息會議以幫助委員會。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估。
    雷神眾測擁有對此文章的修改和解釋權。如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明等全部內容。未經雷神眾測允許,不得任意修改或者增減此文章內容,不得以任何方式將其用于商業目的。
    Log4j漏洞的深度回顧
    2022-03-30 12:17:25
    Log4Shell 是針對 Log4j 的漏洞利用,Log4j 是 Java 社區開發人員常用的開源日志庫,為錯誤消息、診斷信息等的日志記錄提供框架。 Log4j 存在于世界各地公司使用的產品中,也包括許多中國的組織。
    據外媒消息,Spring官方日前在github上更新了一條可能導致命令執行漏洞的修復代碼,該漏洞目前在互聯網中已被成功驗證。研究機構將該漏洞評價為高危級。對于應用JDK版本號為9及以上的企業,建議盡快開展Spring框架使用情況的排查與漏洞處置工作。漏洞修復目前,spring官方尚未正式發布漏洞補丁,安全專家建議采用以下二個臨時方案進行防護
    Log4j2 漏洞實戰案例
    2022-02-23 09:18:32
    在現在以及未來的一段時間里,Log4j2 漏洞依然是滲透和排查的重點。在測試靶場里復現多次,在實戰中遇到還是十分興奮,So,總得記錄點什么吧。
    近日,瑞星公司發布《2021年中國網絡安全報告》,該報告綜合瑞星“云安全”系
    隨著時間的推移,舊的漏洞會不斷消失,而這個Log4j中的RCE漏洞可能需要幾年的時間才能得到妥善解決。
    Log4j漏洞攻擊影響范圍深遠,為了有效觀測、識別相關漏洞的攻擊情況,綠盟科技通過監測與跟蹤分析云端數據,洞察事件攻擊態勢,挖掘攻擊模式,加速關鍵攻擊事件的定位與研判。以下為基于綠盟云監測進行分析得到的數據,時間截止至2022年1月4日零時。
    Apache Log4j2是一款優秀的Java日志框架,最近爆出了一個jndi注入的漏洞,影響面非常廣,各大廠商都被波及。Log4j2作為日志記錄的第三方庫,被廣泛得到使用,這次主要分享一下,最近的一些調試記錄。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类