首页 > 业界 > 关键词  > 正文

Log4j威胁加剧 美国土安全部宣布拓展HackDHS漏洞赏金计划

2021-12-24 14:45 · 稿源: cnbeta

为鼓励安全研究人员积极向官方提交漏洞报告,美国国土安全部(DHS)发起了 #HackDHS 漏洞赏金计划。不过随着 Log4j 威胁的加剧,美国网络安全与基础设施安全局(CISA)的 Jen Easterly,又于 Twitter 上宣布了 #HackDHS 项目的更新。

(via HotHardware)

起初大家只是将“Log4shell”当做《我的世界》这款游戏中的聊天恶作剧,但这个安全漏洞迅速散播到了世界各地。

作为美国国防部(DHS)下属的一个下属机构,CISA 正在对相关漏洞利用保持高度密切关注。微软等科技巨头更是指出,全球许多有深厚背景的黑客,都在积极利用 Log4shell 漏洞。

在 Log4shell 漏洞公开披露数日后,DHS 就在上周设立了 #HackDHS 计划,以期更好地应对相关事件。

与许多私营企业的漏洞赏金计划不同,#HackDHS 并不是一个完全向公众敞开的计划,而是希望吸引更多通过审核的网络安全研究人员加盟。

贯穿整个 2022 年,#HackDHS 将分三个阶段进行。在第一阶段,安全研究人员将对某些 DHS 外部系统展开虚拟评估。

到第二阶段,他们将参与现场、面对面的黑客活动。最后的第三阶段,DHS 将识别和审查数据,并规划未来的漏洞赏金计划。

(传送门:Apache Log4j 漏洞指南)

本周三,CISA 主管 Jen Easterly 在推特上发布了更新后的消息。本质上,相关事项只是作为 #HackDHS 漏洞赏金计划的一个补充。

尽管围绕 Log4j 的主要漏洞已经实施了两轮修复,但由于早期补丁本身也存在缺陷、许多 Log4j 应用程序未得到及时更新、且总有些系统未获得正确修补,后续还有一系列考验正在路上。

至于 #HackDHS 计划的资质,首先你得被 DHS 挑中才有机会参与。后若顺利找到一个漏洞,即可获得 5000 美元的奖励。

DHS 方面将在缺陷曝光 48 小时内予以验证,并努力在 15 天内完成修复。但若漏洞更加复杂且严重,DHS 也可能需要耗费更长的时间。

举报

  • 相关推荐
  • 再这样热下去 全球的早餐都“悬了”:研究称全球变暖或致粮食危机加剧

    6月18日发表于《自然》杂志的一项研究指出,全球温度上升可能对粮食生产构成严重威胁。研究团队通过分析六大主粮作物(玉米、大豆、水稻、小麦、木薯和高粱)的产量数据发现,到本世纪末,全球平均气温每升高1℃,每人每天可获得的食物量将减少约121千卡。 论文作者、美国伊利诺伊大学厄巴纳-香槟分校的Andrew Hultgren警告,若升温幅度达到3℃,这一影响将相当于“全

  • 中国男子在美国拍短剧年赚数千万 高峰一年能拍摄 45 部

    ​近日,一则关于中国男子在美国拍短剧年赚数千万的消息在网络上广泛传播,引发众多关注。 2019 年,怀揣着炽热电影梦的中国小伙高峰踏上了前往美国的土地。彼时,他与家人来到美国后,生活一度陷入困境,甚至交不起房租,只能靠送外卖维持生计。然而,一次机缘巧合之下,高峰关注到美国短剧行业可能蕴含着巨大的发展潜力,于是他决定在纽约组团进军短剧领域。

  • 如何用 DeepSeek 为产品创作slogan

    本文介绍如何利用DeepSeek工具高效创作优质产品slogan。首先在DeepSeek官网注册登录,输入详细指令如"为小米SU7创作5条突出性能/情感/社会价值的slogan";获取初稿后,通过补充指令反复优化调整,直至获得满意的5条高质量slogan。该方法能精准传达产品核心价值,吸引消费者目光,让原本费脑的slogan创作变得轻松高效。

  • 直播猎杀野猪,快手“赏金猎人”是否太血腥?

    ​当一二线的城里人正沉浸在“苏超”热梗、小米YU7的重磅发布时,快手一项名为#狩猎人赏金大赛 的活动正迎来收官。 “放狗,放狗!动作要快,姿势要帅!” 随着猎人的指令,成群猎狗狂吠着冲向野猪。“单挑王”率先飞身扑咬,却被野猪直接撞飞。群犬轮番攻击,野猪边战边逃。 野猪体型虽大,却架不住猎狗接二连三的冲击,一个踉跄再被撂倒,在哀嚎中被团团围扑。

  • 曝iPhone 17 Pro Logo下移:MagSafe要重新调整

    博主Majin Bu爆料称,iPhone 17 Pro和iPhone 17 Pro Max的苹果Logo下移,手机壳制造商也不得不重新调整MagSafe磁铁的位置。 据制造商透露,随着iPhone 17 Pro苹果Logo位置下移,磁铁阵列也向中心底部偏移,如果不调整就会出现MagSafe磁铁跟苹果Logo重叠的情况,影响美观。 此次调整主要是提升美观度,但是对配件制造商来说,磁铁位置的调整就需要对磁场再度进行校准,以避免细微干扰。

  • 苹果电脑升级规划全曝光!史上最强Mac有望今年登场

    有媒体曝光了苹果未来两年的Mac电脑升级规划,其中涵盖了多款新机型,包括史上最强大的Mac Pro。 报道称,苹果计划在2025年秋季推出M5芯片,并将推出多款搭载该芯片的Mac电脑。 目前,苹果正在测试一款代号为J873s”的机型,推测可能是M5 Pro版本的Mac mini,此外,另一款代号为J833ct”的设备被认为是M5版本的iMac。 同时,苹果还计划推出M5、M5 Pro和M5 Max版本的MacBook Pro(14英寸

  • 把握全球经济新局,月印万川持续赋能中国企业拓展国际市场

    在全球经济格局深度调整背景下,跨国资源配置与产业协同成为企业发展的关键。月印万川国际公益基金会凭借其国际资源网络和专业服务能力,助力中国企业从战略对接到项目落地的全周期赋能,已服务200多家大型企业,覆盖新能源、制造业等领域,推动海外投资项目规模超50亿美元。基金会以"公益+投资"模式促进国际合作,在塞尔维亚、波黑等国家成功落地光伏和风电项目,为中国企业国际化发展搭建桥梁。未来将持续深化国际合作生态,助力更多中国企业在国际舞台实现价值跃升。

  • 苹果Mac全家桶下半年登场:首发M5芯片

    据报道,苹果将从今年下半年开始陆续更新Mac系列产品线,包括MacBook Air、MacBook Pro、iMac、Mac mini、Mac Studio和Mac Pro。 根据曝光的信息,全新Mac系列产品线首发搭载苹果M5系列芯片,其中iMac、MacBook Air 13和15英寸搭载M5标准版。 Mac mini、14英寸MacBook Pro、16英寸MacBook Pro搭载M5 Pro芯片,14英寸MacBook Pro和16英寸MacBook Pro还有M5 Max版本可供选择。 据悉,苹果M5系列芯片基于台积电先进的

  • 苹果macOS 26 Tahoe发布:全新玻璃风格 顶栏全透明设计

    据媒体报道,在备受瞩目的WWDC25开发者大会上,苹果正式揭晓了新一代操作系统:macOS 26 Tahoe。此次更新带来了从视觉焕新到功能强化的全方位升级。 macOS 26 Tahoe采用了全新的玻璃质感设计语言,覆盖了Dock栏、应用图标乃至桌面小部件。原生应用界面深度融入了这一风格,顶栏实现全透明化,营造出通透灵动的整体观感。用户还能自定义系统文件夹的配色方案,个性化体验得�

  • 大道至简,旧梦新燃,996传奇盒子“赏金传奇”稳稳拥抱往日辉煌

    文章预测2025年Q2长青游戏仍将主导市场,指出传奇类游戏凭借怀旧情怀和简单玩法持续吸引玩家。重点介绍了《赏金传奇》新服,该游戏延续1.80版本经典三职业设定,主打"一切靠打"的复古玩法,装备体系精简仅8套。游戏设计了兽魂图鉴、孙子兵法等特色进阶玩法,以及五行阵法、太极图谱等成长系统。文章强调在快节奏社会中,复古游戏提供了可控的"时间结界",满足玩家"化繁为简"的精神需求。最后推荐通过996传奇盒子体验《赏金传奇》,称其完美复刻了当年纯粹的游戏体验。