服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Log4j带来的持续挑战

日期: 来源:E安全收集编辑:E安全

根据 Cyber Security NSW 的 2022 年审查报告,新南威尔士州政府的漏洞猎手去年在新南威尔士州政府系统中发现了 22,000 多个漏洞。

 

这份在政府进入看守模式之前发布的报告指出,网络安全团队在新南威尔士州的巴瑟斯特镇工作。报告称,新南威尔士州网络安全团队应要求对新南威尔士州政府系统进行外部扫描,发现了 22,000 多个漏洞。

 

报告称,扫描还检测并报告了 23 项“敏感信息泄露”。

 

该报告的另一个亮点是该机构测试了机构和委员会 Windows 网络中的密码强度,并在之前的数据泄露事件中发现了 14 个实体中的 77,000 个。

 

Log4j 漏洞也是该机构2022年的关键任务,该漏洞于2021年底出现。

 

虽然它没有透露在政府系统中发现了多少 Log4j 实例,但新南威尔士州网络安全局表示:“新南威尔士州的几个政府实体观察到扫描活动和利用企图,其中一些将整个系统离线作为预防措施,直到补丁发布,测试和实施。”

 

Cyber Security NSW 的直接 Log4j 活动包括传播建议、与利益相关者会面以“确定功能和修补状态”,以及举办信息会议以帮助委员会。

 

解决审计问题

 

2月,新南威尔士州审计长批评新南威尔士州网络安全局在向委员会提供的服务方面存在不足,并且未对机构网络安全成熟度评估进行审计。

 

在回顾的一年中,该机构表示,其对该审计的部分回应将于7月1日交付,并表示将“包括一种保证方法,以协助新南威尔士州政府机构持续评估和报告其对新南威尔士州网络安全政策的遵守情况” .

 

“此外,它将更清楚地说明网络安全成熟度和提升战略,”报告指出。

 

去年,向新南威尔士州政府机构提供了网络安全提升工具包。去年年底还制定了新南威尔士州地方政府的安全指南。

 

网络安全新南威尔士州指出,“资金仍然是机构和委员会实现网络安全目标的关键挑战”。

 

该组织补充说,它还创建了一份首份2022 年新南威尔士州政府网络威胁报告,分析了各机构遇到的事件,但表示这是一份受限文件,因此不会公开。


精彩推荐
超210万张信用卡信息被泄露,涉及美国、中国、英国等国家

2023.03.06

美众议院外交事务委员会推动法案,赋予拜登对TikTok封禁权

2023.03.03

美国法警局遭遇重大安全事件,涉及敏感信息泄露

2022.03.02


注:本文由E安全编译报道,转载请联系授权并注明来源。


相关阅读

  • 白嫖|2023千人白帽系列公开课今晚开讲!

  • 01福利福利免费公开课如下:2023华盟信安千人白帽系列公开课即将开讲华盟三位资深讲师21天!9场公开课邀您共同学习……渗透测试怎么学?什么是漏洞复现?暴力破解?HW常见钓鱼手法小
  • 携手共进,中交一航局与深信服签署战略合作协议

  • 3月3日,中交第一航务工程局有限公司(以下简称“中交一航局”)与深信服科技股份有限公司(以下简称“深信服”)在深信服总部签署战略合作协议。双方将致力于共同打造网络安全和云计
  • 2022年度可信众测赛等你来战!

  • 可信众测赛+案例收集活动新时代网络技术正快速升级迭代,网络犯罪变得更加复杂和难以防范,网络安全的重要性愈加凸显。这对网络安全从业者提出了与时俱进,不断学习,运用精湛技能

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 如果早高峰大石站不客控,会怎样呢?

  • 客流回来了,上班排队进站也回来了。上班你从哪个车站进站呢?随着客流回升,乘坐地铁去上班,你是否会预留宽松候乘时间呢?小编收到不少小伙伴咨询早高峰大石站客流大吗?大石站什么时
  • 【工具】不只是chatGPT,还有这些AI工具(1)

  • chatGPT带火了AI的普及应用,之前小编也给大家推送过chatGPT的使用方法:【技巧】如何使用人工智能聊天机器人ChatGPT查找信息今天丁爸再给大家推荐几个AI工具:Effidit、Rewind、
  • Log4j带来的持续挑战

  • 根据 Cyber Security NSW 的 2022 年审查报告,新南威尔士州政府的漏洞猎手去年在新南威尔士州政府系统中发现了 22,000 多个漏洞。 这份在政府进入看守模式之前发布的报告指
  • 渗透测试中403/401页面绕过的思路总结

  • 做渗透时经常会碰到扫到的资产403的情况,特别是资产微乎其微的情况下,面试有时也会问到,这里做个总结!利用姿势1.端口利用故事扫描主机端口,找其它开放web服务的端口,访问其端口,挑
  • 常见webshell工具及特征分析

  • 在工作中经常会遇到各种websehll,黑客通常要通过各种方式获取 webshell,从而获得企业网站的控制权,识别出webshell文件或通信流量可以有效地阻止黑客进一步的攻击行为,下面以常