log4j最新资讯,工业行业全方位播报数字化转型相关话题,全面解读数字化转型政策、数据、产业等动态。
每经记者朱成祥每经编辑梁枭相信对于大部分互联网用户而言,Apache(阿帕奇)Log4j2是个陌生的词汇。不过,在很多程序员眼中,它是陪伴自己的好伙伴,每天用于记录日志。然而恰恰是这个被无数程序员每天使用的组件出现漏洞了。这个漏洞危害之大,甚至可能超过“永恒之蓝”。安恒信息高级应急响应总监季靖对此评
12月22日,一条“阿里云被暂停其工信部网络安全威胁信息共享平台合作单位身份”的消息突如其来,在网络安全早已成为国家战略的背景下,此事引发诸多热议。据工信部网络安全局通报,阿里云计算有限公司(以下简称“阿里云”)作为工信部网络安全威胁信息共享平台合作单位,在发现阿帕奇(Apache)Log4j2组件
【文/观察者网吕栋】12月22日,阿里云被工信部暂停网络安全威胁信息共享平台合作单位6个月的消息引发业内广泛关注。这事缘起于一个月前。当时,阿里云发现阿帕奇Log4j2组件严重安全漏洞后,随即向位于美国的阿帕奇软件基金会通报,但并没有按照规定向中国工信部通报。事发半个月后,中国工信部收到网络安全专业
这几天全球科技巨头们被一个安全漏洞Log4j2折腾得够呛,虽然它只是阿帕奇(Apache)中的一个框架,但使用太广泛了,这次的漏洞影响可以说是史诗级的。经验证,该漏洞允许攻击者在目标服务器上执行任意代码,可导致服务器被黑客控制,而漏洞危害巨大,利用门槛极低。针对这一漏洞,AMD、NVIDIA及Int