<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FTC 警告對未能緩解 Log4J 攻擊的企業采取法律行動

    全球網絡安全資訊2022-01-06 11:28:28

    全球企業聞風喪膽的Log4j2漏洞(Log4Shell)危機仍在持續,由于此前的新聞報道主要聚焦關鍵基礎設施和企業級用戶,人們忘記了無處不在的Log4j2漏洞對于消費者來說也是一個“不定時炸彈“。在經歷最初的慌亂后,安全專家們擔心的“C端風險“,也就是該超級漏洞對普通消費者的威脅,也開始受到重視。

    此舉旨在敦促組織保護其基礎設施,同時民族國家行為者和網絡犯罪分子都在其活動中利用Log4J 缺陷。

    美國聯邦貿易委員會 (FTC) 警告對保護其系統免受Log4Shell  (CVE-2021-44228) 攻擊的公司采取法律行動。

    FTC表示:“FTC打算利用其全部法律權力追究未能采取合理措施保護消費者數據免遭Log4j或類似已知漏洞暴露的公司。”

    “采取合理措施減輕已知軟件漏洞的責任涉及的法律包括《聯邦貿易委員會法》和《格拉姆·里奇·布萊利法》。”

    “至關重要的是,依賴Log4j的公司及其供應商立即采取行動,以減少對消費者造成傷害的可能性,并避免FTC采取法律行動。”

    該警告是在CISA發布緊急指令之后發出的,該指令命令美國聯邦民事行政部門機構在12月23日之前修補被積極利用的Log4Shell漏洞。

    FTC 還建議:

    • 將您的 Log4j 軟件包更新到此處找到的最新版本:https : //logging.apache.org/log4j/2.x/security.html(鏈接是外部的)
    • 請 參閱 CISA 指南 以緩解此漏洞。
    • 確保采取補救措施,以確保貴公司的做法不違反法律。未能識別和修補此軟件的實例可能違反?FTC 法案。
    • 將此信息分發給向可能易受攻擊的消費者銷售產品或服務的任何相關第三方子公司。

    CISA還發布了一個Log4Shell漏洞補丁專用網頁,并發布了一個Log4j掃描器(https://github.com/fullhunt/log4j-scan)來查找易受攻擊的Java應用程序。

    CISA還與五眼網絡安全機構和其他美國聯邦機構一起發布了一份聯合咨詢報告,其中包含緩解CVE-2021-44228、CVE-2021-45046和CVE-2021-45105Log4j安全漏洞的建議。

    log4jftc
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全資訊
    美國聯邦貿易委員會(FTC)警告,未能保護客戶數據免受 Log4Shell 漏洞影響的美國組織可能會面臨法律后果。Log4Shell 是廣泛使用的 Log4j Java 日志庫零日漏洞名稱。FTC 警告稱,在 12 月首次被發現的嚴重漏洞正在被越來越多的攻擊者利用,對數百萬的消費者產品構成“嚴重風險”。公開信敦促各大組織解決該漏洞,以減少對消費者造成傷害的可能性并避免法律訴訟風險。該機構表示:“當
    美國聯邦貿易委員會 (FTC) 已警告對未能保護其基礎設施免受 Log4Shell 攻擊的公司采取法律行動。
    最近發現的一個開發中的僵尸網絡以Linux系統為目標。
    盡管放了解密工具,但他們沒有透露攻擊活動的細節,如被盜數據范圍及攻擊方式等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    Log4j帶來的持續挑戰
    2023-03-07 16:19:19
    報告稱,新南威爾士州網絡安全團隊應要求對新南威爾士州政府系統進行外部掃描,發現了 22,000 多個漏洞。報告稱,掃描還檢測并報告了 23 項“敏感信息泄露”。Log4j 漏洞也是該機構2022年的關鍵任務,該漏洞于2021年底出現。Cyber Security NSW 的直接 Log4j 活動包括傳播建議、與利益相關者會面以“確定功能和修補狀態”,以及舉辦信息會議以幫助委員會。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估。
    Log4j漏洞的深度回顧
    2022-03-30 12:17:25
    Log4Shell 是針對 Log4j 的漏洞利用,Log4j 是 Java 社區開發人員常用的開源日志庫,為錯誤消息、診斷信息等的日志記錄提供框架。 Log4j 存在于世界各地公司使用的產品中,也包括許多中國的組織。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类