自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CISA 公布 Log4j 漏洞的國(guó)際聯(lián)合報(bào)告和開(kāi)源掃描程序

安全
日前,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局、聯(lián)邦調(diào)查局、國(guó)家安全局聯(lián)合澳大利亞網(wǎng)絡(luò)安全中心、加拿大網(wǎng)絡(luò)安全中心 (CCCS)、新西蘭計(jì)算機(jī)應(yīng)急響應(yīng)小組、新西蘭國(guó)家網(wǎng)絡(luò)安全中心和英國(guó)國(guó)家網(wǎng)絡(luò)安全中心聯(lián)合發(fā)布了一份名為《緩解 Log4Shell 和其他與 Log4j 相關(guān)的漏洞》的聯(lián)合網(wǎng)絡(luò)安全報(bào)告。

日前,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA)、聯(lián)邦調(diào)查局 (FBI)、國(guó)家安全局 (NSA)聯(lián)合澳大利亞網(wǎng)絡(luò)安全中心 (ACSC)、加拿大網(wǎng)絡(luò)安全中心 (CCCS)、新西蘭計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT NZ)、新西蘭國(guó)家網(wǎng)絡(luò)安全中心 (NZ NCSC) 和英國(guó)國(guó)家網(wǎng)絡(luò)安全中心 (NCSC-UK) 聯(lián)合發(fā)布了一份名為《緩解 Log4Shell 和其他與 Log4j 相關(guān)的漏洞》的聯(lián)合網(wǎng)絡(luò)安全報(bào)告。

該報(bào)告包含了Log4j 相關(guān)漏洞的技術(shù)細(xì)節(jié)、以及針對(duì)不同類型的企業(yè)的詳細(xì)緩解措施:

  • 供應(yīng)商
  • 擁有 IT 和云資產(chǎn)的受影響組織
  • 擁有 OT/ICS 資產(chǎn)的受影響組織

點(diǎn)此查閱該報(bào)告 PDF 的版本

除了發(fā)布聯(lián)合公告外,CISA 還開(kāi)源了一款名為 “log4j-scanner” 的漏洞掃描程序,該程序可為 log4j 遠(yuǎn)程代碼執(zhí)行漏洞 (CVE-2021-44228 & CVE-2021-45046) 提供掃描解決方案,識(shí)別除易受 log4j 漏洞攻擊的深層 Web 服務(wù)。

為了避免重復(fù)造輪子,該掃描程序的構(gòu)建過(guò)程參考了下列項(xiàng)目:

  • log4-scanner - Log4j 漏洞掃描框架。
  • dns - Python 中的簡(jiǎn)單 DNS 服務(wù)器(UDP 和 TCP)。
  • ldap - 包含有用的代碼來(lái)測(cè)試 lookup() 調(diào)用。

可在此 GitHub 倉(cāng)庫(kù)查看該漏洞掃描程序的源代碼。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:CISA 公布 Log4j 漏洞的國(guó)際聯(lián)合報(bào)告和開(kāi)源掃描程序

本文地址:https://www.oschina.net/news/175478/cisa-publish-joint-advisory-and-log4-scanner

 

責(zé)任編輯:未麗燕 來(lái)源: 開(kāi)源中國(guó)
相關(guān)推薦

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-10-22 06:04:05

勒索軟件攻擊報(bào)告

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2021-12-14 23:44:26

漏洞Log4j項(xiàng)目

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-03-30 11:29:53

漏洞補(bǔ)丁Spring

2022-01-14 09:57:13

Log4j漏洞開(kāi)源項(xiàng)目

2021-12-22 16:53:31

Log4jLog4j庫(kù)零日漏洞

2022-01-11 12:04:23

Log4j漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-21 10:03:24

Log4j漏洞網(wǎng)絡(luò)攻擊漏洞

2023-12-11 15:26:42

2021-12-26 14:46:03

Log4j漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-24 09:56:33

Log4j漏洞英偉達(dá)

2021-12-29 14:47:43

Apache團(tuán)隊(duì)Log4j漏洞

2023-11-10 10:08:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)