热点新闻
一朝被 Log4j 坑,十年怕开源:苹果等科技企业将举行会谈讨论相关安全风险问题
admin2022-01-14 05:37
165人已围观
简介一朝被 Log4j 坑,十年怕开源:苹果等科技企业将举行会谈讨论相关安全风险问题
1 月 13 日消息,据路透社报道,在 2021 年美国遭受数次重大网络攻击后,苹果、谷歌、亚马逊、Meta 和 IBM 将出席白宫会议,一同讨论开源软件的安全问题。除了大型科技公司外,包括美国国土安全部、国防部和商务部在内的政府机构也将出席。
据介绍,此次会议将由美国国家安全顾问杰克沙利文主持,并将重点讨论“对开源软件安全的担忧以及如何改进它”。此次会议根本在于对开源软件 Log4j 中发现的安全漏洞的担忧。了解到,该漏洞对全球使用 Log4j 的组织构成威胁,允许黑客控制系统并远程执行恶意代码。
该漏洞于去年 12 月被发现,在苹果受影响的项目中,这个漏洞导致了一个 iCloud 漏洞。
据 Eclectic Light 公司称,苹果已经修补了 iCloud 漏洞。该网站报告称,研究人员在 12 月 9 日和 12 月 10 日通过网络连接到 iCloud 时能够证明该漏洞,但同一漏洞在 12 月 11 日不再起作用。该漏洞似乎没有影响 macOS。
在微软周末修补它之前,该漏洞已在 Minecraft 中被利用 [...]
Crowdstrike 的 Adam Meyers 表示,该漏洞已被“完全武器化”,并且可以随时使用工具来利用它。“互联网现在相当于后院起火了,”他在漏洞被公开后不久补充道。
根据 Sullivan 的说法,Log4j 等开源软件存在“关键的国家安全问题”,因为它经常由志愿者使用和维护。

微信公众号
很赞哦!(0)
相关文章
文章评论
评论0
站点信息
- 微信公众号:扫描二维码,关注我们

点击排行

标签云
-
php
网页设计
个人博客
JS
个人博客
Html
春节必看: 2020新春红包大战 全攻略
新增详细玩法攻略!
支付宝集五福5亿集分宝招商银行抽现金券抖
抖音 2020 发财中国年 攻略
支付宝集五福5亿集分宝招商银行抽现金券抖
最近购买威尔胜WTB0900复刻版和WT
mysql慢查询和php-fpm慢日志
PSR-2
基础代码规范
Thinkphp
响应式
公司
整站
源码
网络科技网站模板
1024
节日
百度收录
论坛
社区
2020
豆瓣
评分最高
电影
debugger
调试
Python
语法
高德
百度地图
MySQL
追寻
webpack
vue
oracle
服务器搭建
有趣
动物
人体
历史
天文
生活
名人
体育
地理
文化
科学
心理
植物
饮食
自然
图片
JVM
IDEA
Loader
Git
UNIAPP
股票
A股
同花顺
海尔
海天味业
半年报
股市总结
歌尔股份
乐普医疗
涪陵榨菜
餐饮
财报分析
酒店
年报分析
美锦能源
山煤国际
贵州茅台
张坤
腾讯
华鲁恒升
淮北矿业
药明康德
早盘关注
国电电力
北方华创
宝丰能源
TCL中环
兔宝宝
天润乳业
启明星辰
阳光电源
山西汾酒
迈瑞医疗
人福医药
比亚迪
宁德时代
汤臣倍健
伊利股份
通威股份
东鹏饮料
隆基股份
紫金矿业
五粮液
康龙化成
赣锋锂业
爱尔眼科
片仔癀
VR
永新股份
爱美客
美的集团
格力电器
科沃斯
云南白药
同仁堂
洋河股份
白云山
三体
狂飙 原著