360漏洞修复(开源软件漏洞酿成全球安全危机 三六零呼吁鼓励民间力量参与漏洞挖掘)

引发全球行业震荡的阿帕奇(Apache) Log4j漏洞被曝出后,业界对开源软件安全问题的大讨论与反思也从未停止,由漏洞引发的数字安全隐患也日趋备受关注。对此,美国政府日前在白...

引发全球行业震荡的阿帕奇(Apache) Log4j漏洞被曝出后,业界对开源软件安全问题的大讨论与反思也从未停止,由漏洞引发的数字安全隐患也日趋备受关注。对此,美国政府日前在白宫召开开源软件安全峰会,聚集了谷歌、苹果、亚马逊、微软和其他主要科技组织,就“防止代码和开源包中的安全缺陷和漏洞、改进发现缺陷和修复的过程、缩短发布和实施修复程序的响应时间”等一系列具体问题展开讨论。

Log4j漏洞也被认为是近年来最严重的软件安全漏洞之一。公开报道显示,Log4j是一种被世界各组织和企业广泛使用的开源日志组件工具,黑客可以利用其漏洞在受影响的系统上安装恶意软件,在全球计算机领域酿成巨大的安全危机。Log4j漏洞被披露后,仅数天时间就产生了数十万次针对该漏洞的网络攻击。

此前,工信部在发布的《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》中指出,该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。此外,三六零(股票代码:601360.SH,以下简称360)安全团队也在第一时间推出终端网络层拦截工具,率先对该漏洞进行拦截。

早在Log4j漏洞被曝出前,360公司创始人周鸿祎就曾在多个场合提出“一切皆可编程,漏洞无处不在”的观点,呼吁人们重视漏洞引发的数字安全隐患。他认为,数字化应用只要是人编写的,都不可避免会存在安全漏洞,甚至新技术用得越多,漏洞就越多,安全隐患就越大,“每千行代码中就有4-6个安全缺陷,开源软件广泛使用、漏洞众多,每个代码库约有158个漏洞。”对此,360成立了国内首个开源漏洞响应平台“360BugCloud”,累计收录开源通用软件漏洞高危率高达98%,守护了涉及政府、企事业等百家单位,覆盖能源、交通、医疗、通信等诸多关键行业领域。

随着数字安全元年来临,在“万物均要互联”的趋势下,针对虚拟世界的攻击则能够直接转换为物理世界的伤害,尤其是智能网联车成长为新的万亿市场,也为车联网安全带来严峻挑战。据国际媒体日前报道,德国一名19岁的黑客大卫·科伦坡自称用电脑技术发现了特斯拉汽车系统的漏洞,通过该漏洞,他已成功控制了全球13个国家的25辆特斯拉汽车,可以让这些汽车开关车窗、车门、汽车大灯、播放音乐或者在不用汽车钥匙的情况下直接发动汽车。

大卫·科伦坡对此在网上写道:“我认为如果有人能够在你在高速公路上远程播放全音量音乐或打开门窗,那是相当危险的。即使不停地闪烁车灯,也可能对其他驾驶员产生一些危险影响。”

智能网联车的安全问题事关车主的隐私和生命安全,因此无法回避。据工业和信息化部信息显示,目前已收录的车联网安全漏洞信息达2000多条,仅2021年上半年,针对有关平台的恶意攻击行为就已超过100万次,同比增长80%。

在周鸿祎看来,漏洞的挖掘和发现具有一定的偶然性,需要集合民间智慧,要及时发现和修复漏洞,就离不开数字安全企业和民间安全研究的力量。因此,他建议国家从政策层面鼓励政企单位与专业的数字安全企业深度合作,或采用众测众包方式,充分发动民间力量发现和收集漏洞,提高数字安全整体防护能力。在今年1月,360车联网安全研究院(Sky-go)携手360漏洞云漏洞众包响应平台重磅推出“车联网安全守护之赏金计划”,致力于聚合全球白帽力量,为汽车制造商、智能网联汽车产业链相关企业提供一站式漏洞管理。

作为数字安全领域的引领者,360一直将自己视作一股重要的民间力量,在构建数字安全防线方面发挥着重要作用。早在2019年12月,360公司就和奔驰汽车合作,并在当时为奔驰智能网联汽车修复了19个有关的潜在漏洞。

此外,按照360“车联网安全守护之赏金计划”公布的“线路图”,360将依托其漏洞云聚集的专业安全白帽专家,帮助车企建立SaaS化车联网SRC安全应急响应中心,围绕漏洞生态体系打造集漏洞情报、漏洞挖掘、专家响应、安全服务定制化于一体的漏洞生态安全服务平台,为车企提供优质的漏洞情报订阅、可控的安全众包服务、及时的漏洞响应及经验丰富的安全专家运营服务,从而帮助车企提升漏洞发现和漏洞响应的速度。

本文源自金融界资讯

本文来自作者[向彤]投稿,不代表酷展号立场,如若转载,请注明出处:https://iosku.vip/dqbk/2025sop04-17557.html

(8)

文章推荐

  • 微乐江苏麻将开通会员有什么用

    网上有关“微乐江苏麻将开通会员有什么用”话题很是火热,小编也是针对微乐江苏麻将开通会员有什么用寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。有福利。1、微乐龙江麻将充值会员可以获得礼物。2、每月费用可以是30到100元。每次充会员后,可以获得一定数理的欢乐豆

    2025年02月13日
    702
  • 原油:油价上涨 美国加紧对伊朗施压

      原油连续第二个交易日上涨,市场发出乐观的经济信号,美国对胡塞武装的打击导致对中东爆发更广泛冲突的担忧重燃。  WTI上涨0.6%,收于每桶68美元下方,美国零售销售数据显示温和放缓,而非像一些人预测的那样急剧下降。  4月交割的WTI原油期货上涨0.6%,结算价报每桶67.58美元; 

    2025年03月18日
    22
  • 招银国际:维持丘钛科技“买入”评级 上调目标价至9.25港元

      招银国际发布研报称,维持丘钛科技(01478)“买入”评级,目标价由6.79港元上调至9.25港元,认为现时估值吸引。该行称,丘钛科技去年收入同比升29%,纯利同比升241%,大致符合预期,受惠相机摄像头模组(CCM)销售同比升28%,且去年毛利率改善2个百分点至6.1%。  该行表示,整体

    2025年03月19日
    23
  • 祭奠的意思(什么是祭什么是祭祀其内涵意义如何理解)

    人都认为人是有感情的动物,至少比动物的感情更加复杂更加丰富。对于人来说,情感的产生和存续需要有特定对象,即需要与特定对象之间培养感情。在传统文明形态下,由配偶、子女、父母等组成的家庭,就是人们精神情感的培育之所,也是皈依之所。所谓心灵有所寄托,就是精神情感有特定的指向和归宿。人们思念妻子儿女,思念父

    2025年03月21日
    18
  • 上海解封时间最新通知上海解封时间表

    大家好,今天小编关注到一个比较有意思的话题,就是关于上海解封时间最新通知的问题,于是小编就整理了4个相关介绍上海解封时间最新通知的解答,让我们一起看看吧。上海小区解封的标准是什么?上海市疾控部门介绍,如街镇范围内检测结果全为阴性,重点区域予以解封。  ▪如街镇范围内有阳性检测结果,经复核后,对阳性

    2025年03月25日
    30
  • 百度的另一个域名(百度全面支持中文域名)

    在近日召开的“中文域名推进工作组”成立大会上传来振奋人心的消息,百度公司DNS负责人李明华表示,中文用户最常使用的百度搜索将全面支持中文域名。李明华说,百度搜索目前已完成100多万个中文域名的收录,所收录的中文域名的抓录和排序已经与英文域名没有区别。中国互联网协会“中文域名推进工作组”是由百度、36

    2025年03月25日
    18
  • 千亿AI巨头又多一家!马斯克宣布xAI收购X 估值合计1130亿美元

    财联社3月29日讯(编辑史正丞)北京时间周六清晨,世界首富马斯克发帖宣布,他两年前创办的人工智能公司xAI,已经收购了他3年前买下的X平台(原推特)。根据声明,这次合并为全换股交易。对xAI的估值为800亿美元,同时对X的估值为330亿美元。不过X平台还有120亿美元的债务,所以xAI整笔交易

    2025年03月29日
    17
  • 油电反转时代将来临油转电还能转回来吗

    大家好,今天小编关注到一个比较有意思的话题,就是关于油电反转时代将来临的问题,于是小编就整理了4个相关介绍油电反转时代将来临的解答,让我们一起看看吧。汽油发电机倒转什么原因?汽油发电机倒转的原因是:这种发动机比较老,电路上是分电器控制点火时间的,就是调的过早了,还在活塞压缩行程中就点火做功了又压着活

    2025年03月31日
    21
  • 骑行游海南岛、品尝太空冰淇淋 今天逛逛消博会

    专题:第五届中国国际消费品博览会  从今天到18日,第五届中国国际消费品博览会在海南海口举行,全球客商齐聚椰城,以消费为媒,共探发展新机遇。  本届消博会聚焦时尚、数字、健康、绿色消费,亮点纷呈。总台记者带您提前探秘海南馆,从馆内展品,延展到馆外产业,一览这场消费盛宴的独特魅力!  总台记者

    2025年04月13日
    15
  • 买电池要先交预付款,宁德时代称一季度产销两旺

      21世纪经济报道记者费心懿上海报道  “最近这两个月,大家都反映电池很难买了。头部的宁德时代、亿纬锂能(维权)都反映,他们储能电池产能已经非常饱满。甚至一些下游客户买电池要交预付款了。”某券商电新行业首席分析师告诉21世纪经济报道记者。  该分析师认为,“这也是比较积极的变化。前两年来看,

    2025年04月15日
    15

发表回复

本站作者后才能评论

评论列表(4条)

  • 向彤
    向彤 2025年04月28日

    我是酷展号的签约作者“向彤”!

  • 向彤
    向彤 2025年04月28日

    希望本篇文章《360漏洞修复(开源软件漏洞酿成全球安全危机 三六零呼吁鼓励民间力量参与漏洞挖掘)》能对你有所帮助!

  • 向彤
    向彤 2025年04月28日

    本站[酷展号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 向彤
    向彤 2025年04月28日

    本文概览:引发全球行业震荡的阿帕奇(Apache) Log4j漏洞被曝出后,业界对开源软件安全问题的大讨论与反思也从未停止,由漏洞引发的数字安全隐患也日趋备受关注。对此,美国政府日前在白...

    联系我们

    邮件:酷展号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们