<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FTC 警告將對未能修補 Log4j 漏洞的組織采取法律行動

    VSole2022-01-06 13:25:29

    美國聯邦貿易委員會(FTC)警告,未能保護客戶數據免受 Log4Shell 漏洞影響的美國組織可能會面臨法律后果。Log4Shell 是廣泛使用的 Log4j Java 日志庫零日漏洞名稱。FTC 警告稱,在 12 月首次被發現的嚴重漏洞正在被越來越多的攻擊者利用,對數百萬的消費者產品構成“嚴重風險”。公開信敦促各大組織解決該漏洞,以減少對消費者造成傷害的可能性并避免法律訴訟風險。該機構表示:“當這些漏洞被發現并被利用時,可能會導致個人信息的丟失或泄露,造成經濟損失并帶來其他不可逆的傷害。”“包括《聯邦貿易委員會法案》和《金融服務現代化法案》在內的法律要求采取合理的措施解決已知的軟件漏洞問題。依賴 Log4j 的公司及其供應商現在就要采取行動,減少對消費者造成傷害的可能性并避免 FTC 采取法律行動,這一點至關重要。”

    法律log4j
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,在Log4j Java 日志記錄包中發現的漏洞已經讓全世界的安全專業人員感到頭疼,在 2022年1月進行的最新Neustar國際安全委員會 (NISC) 調查中,多達75%的報告受到 Log4j 的影響,21%的則表示影響很大。
    美國聯邦貿易委員會 (FTC) 已警告對未能保護其基礎設施免受 Log4Shell 攻擊的公司采取法律行動。
    美國聯邦貿易委員會(FTC)警告,未能保護客戶數據免受 Log4Shell 漏洞影響的美國組織可能會面臨法律后果。Log4Shell 是廣泛使用的 Log4j Java 日志庫零日漏洞名稱。FTC 警告稱,在 12 月首次被發現的嚴重漏洞正在被越來越多的攻擊者利用,對數百萬的消費者產品構成“嚴重風險”。公開信敦促各大組織解決該漏洞,以減少對消費者造成傷害的可能性并避免法律訴訟風險。該機構表示:“當
    后續會集成基于CVE-2021-21985一鍵添加管理員用戶的功能,這樣就不必非要先拿shell,再通過python在服務器執行ldap_adduer腳本了,總之有更好的方式。后續Vmware workstation One Access ...VMware vRealize Operations Manager ...1.它是什么一款針對Vcenter(暫時)的綜合驗證工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-2205,提供一鍵上傳webshell,命令執行或者上傳公鑰并使用SSH連接的功能,以及針對Apache Log4j CVE-2021-44228漏洞在Vcenter上的檢測和驗證。
    生成一個SBOM簡單,但要生成一個既全面又準確的SBOM卻不是一件容易的事。在2023年的現在,軟件在各行各業中都扮演著重要角色。
    美國 2022 版《國家安全戰略》指出,美國面臨巨大挑戰和前所未有的機遇,正處于塑造國際秩序未來的戰略競爭中。未來,美國網絡安全政策必將影響全球網絡空間態勢,對其他國家網絡空間安全和互聯網企業發展帶來重要挑戰。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務商供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    白宮國家網絡戰略和 FDA 行動證實了所有供應商的透明度和責任
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类