白宫将讨论加强开源软件安全

VSole2021-12-25 15:09:38

白宫邀请主要软件开发商讨论加强开源软件安全。在开源软件 Apache Java 日志框架 Log4j2 曝出的高危漏洞影响无数应用和服务之后,白宫国家安全顾问 Jake Sullivan 邀请软件行业的主要成员讨论如何改善开源软件的安全。数十个开源软件项目已成为全球商业的关键组成部分,这些软件大部分都由志愿者维护。负责网络和新兴技术的国家安全副顾问 Anne Neuberger 将在 1 月主持召开为期一天的讨论。Sullivan 在邀请函中指出,开源软件促进了创新,但它们的广泛使用以及主要由志愿者维护的事实组合在一起构成了一个重要的国家安全问题,Log4j2 漏洞就是一个鲜明的例子。

软件白宫
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周四,在拉斯维加斯举行的BlackHat黑客大会上,拜登政府宣布启动为期两年的“人工智能网络安全挑战赛”(AIxCC),探索如何基于AI开发颠覆性的下一代网络安全解决方案,用来保护美国最重要的软件,包括运行互联网和关键基础设施的计算机代码。
拜登政府在阻止来自俄罗斯犯罪集团的持续且极具破坏性的勒索软件攻击的压力下,昨天宣布了一系列防御性举措来应对危机。这些公告是在拜登总统向俄罗斯总统弗拉基米尔普京发出严厉警告以应对其国家的勒索软件威胁组织的一周后发布的,否则美国将采取行动消除威胁。
《数据安全法》表决通过,9月1日起施行
新版《网络安全审查办法》发布实施 重在压实平台运营者网络安全主体责任 国务院印发《“十四五”数字经济发展规划》 《关于加强国家网络安全行政命令》的解读 新版《网络安全审查办法》筑牢网络安全和数据安全防线
2023年DevSecOps发展趋势
2023-02-14 10:08:04
2023年的主要趋势以下是我们预计2023年DevSecOps领域将出现的主要行业趋势。根据Gartner的数据显示,75%的组织已经开启了这一过程。根据Gartner的说法,组织应该准备在补丁发布后立即对关键系统进行紧急修复,以解决漏洞威胁。尽管SBOM的目标令人钦佩,但在实际应用上仍然存在诸多障碍。此外,SBOM在采购决策方面的价值也有限。
白宫邀请主要软件开发商讨论加强开源软件安全。在开源软件 Apache Java 日志框架 Log4j2 曝出的高危漏洞影响无数应用和服务之后,白宫国家安全顾问 Jake Sullivan 邀请软件行业的主要成员讨论如何改善开源软件的安全。数十个开源软件项目已成为全球商业的关键组成部分,这些软件大部分都由志愿者维护。负责网络和新兴技术的国家安全副顾问 Anne Neuberger 将在 1 月主持召
美国总统拜登本周一签署了一项行政命令,禁止联邦政府使用商业间谍软件白宫政府官员表示,至少有10个国家的50名美国政府人员被此类间谍软件感染或成为其目标,这一数字比以前所知的要多。但有报道称墨西哥、印度、沙特阿拉伯、阿拉伯联合酋长国、摩洛哥等国家被发现将其用于对付未被指控犯有罪行的公民。白宫官员们拒绝透露美国执法和情报机构目前是否使用商业间谍软件
在美国遭受多次利用开源软件漏洞的攻击后,包括苹果在内的科技公司高管将于周四参加白宫的网络安全会议。除了苹果、亚马逊和IBM,预计还将包括微软、Meta、甲骨文以及国防部等机构的高管。基于防疫因素,这次会议预计将在线上举办。
据彭博社(Bloomberg)报道,白宫国家安全顾问杰克·沙利文(Jake Sullivan)已邀请主要科技公司讨论如何改进开源软件的网络安全。这些科技公司包括“主要的软件公司和开发者”。报道称云服务提供商也在受邀公司之列。美国国家安全委员会(National Security Council)发言人拒绝透露哪些公司受到了邀请。邀请信的内容也没有公开。负责网络和新兴技术的副国家安全顾问安妮·纽伯格
当CRI于2021年10月首次召开会议时,30多个国家承诺共同采取行动降低勒索软件的风险。CRI和其他相关倡议面临着严峻的挑战。Fortinet的威胁情报小组将勒索软件变种的增加归因于RaaS产品的流行。双重和三重勒索是网络安全研究人员多年来一直警告的新趋势的一部分。
VSole
网络安全专家