阿里雲被工信部處罰
我是盧鬆鬆,點點上面的頭像,歡迎關注我哦!
阿里雲在11月發現了Apache(阿帕奇)史上儘可能最嚴重的漏洞,但卻沒有國內主管部門工信部報告,而是首先向美國的Apache軟體基金彙報了此問題。最後工信部是從網路安全專業機構得到的訊息。
阿里雲給美國的開源組織上報完了,卻把工信部扔下了,屬於嚴重的不合作行為,被工信部暫停合作單位資格6個月。
根據阿里雲與工信部合作要求:發現漏洞兩日內報告給工信部。暫停合作是因為沒及時彙報,規定寫得很清楚要2日內報告。而不是因為發現漏洞。有功夫給apache報,沒功夫給國家報?
發現漏洞,本應該是好事,怎麼阿里雲還被罰了,其實,行業內都是這麼做的,反過來想一想,為什麼不是華為,不是360,騰訊發現這樣的漏洞,而是阿里雲,至少證明了阿里雲的技術是可以的。
據觀察者網報導,2021年11月24日,阿里雲團隊發現了著名Web伺服器軟體Apache下的開源日誌元件Log4j內,有一個嚴重漏洞Log4Shell,該漏洞可以讓網路攻擊者無需密碼就能訪問網路伺服器,有網路安全專家認為,該漏洞潛在危害極大,可能是“計算機史上最大漏洞”。
因為存在於Java日誌框架的Log4j,被廣泛應用於各種應用程式和網路服備,幾乎每個網路安全系統都會利用一些日誌框架進行紀錄,Log4j一旦出現漏洞 ,影響範圍,將是世界級的,截止目前,包括蘋果、三星、steam、亞馬遜和推特等在內的巨頭皆受到攻擊或潛在攻擊風險。
阿里雲團隊提交該漏洞後,Apache軟體基金會已將這一漏洞的業重性列為最高的10級,網安公司Tenable相關負責人直言,Log4Shell是“過去十年內最大也是最關鍵的單一漏洞”。
阿里這事就是典型的技術思維不講政治,技術人員其實思路沒問題,先報給開發商,等待開發商修復。但是 阿里的人忘記了他是中國公司,他應遵守中國的法律法規,就跟美國企業為啥放著錢不賺不賣晶片給你中國人?違反了工信部的規定挨罰那是活該。何況是在中美關係這麼緊張的當下。
科技無國界,但安全有國界,跟大敵當前,發現敵情卻不報,偷摸後撤沒有兩樣。至於有人罵工信部豬頭,沒能力發現安全漏洞,完全是混淆視聽。
文章來源:盧鬆鬆部落格,歡迎關注我的帳號哦!
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69979355/viewspace-2849117/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 美團被反壟斷處罰:罰款34.42億元約佔年收入3% 低於阿里4%阿里
- 歐盟開出天價罰單,蘋果被罰20億刀!蘋果
- 阿里雲被暫停工信部網路安全威脅資訊共享平臺合作單位VQV阿里
- 園子開店記:被智慧的淘寶處罰,說是“預防性的違規”
- 開發微信搶紅包軟體被罰475萬!
- Google因私自蒐集WiFi資料被罰25000美金GoWiFi
- 滴滴被罰80.26億元 | 聯想筆記本被曝新型韌體漏洞筆記
- CafePress因資料保護不力被罰款50萬美元
- Uber因未及時提供司機資料被罰760萬美元
- 阿里雲ECS被攻擊阿里
- 英國航空公司將因資料洩露問題面臨創紀錄罰款處罰
- 工信部通報38款App,蘋果iOS也被點名APP蘋果iOS
- 阿里雲IPv6 DDoS防禦被工信部認定為“網路安全技術應用試點示範專案阿里
- 80.26億元罰款!網信辦對滴滴作出網路安全審查相關行政處罰
- 因未經使用者同意存放cookie,微軟被罰6000萬歐元Cookie微軟
- SkyPan公司非法飛行無人機65次 被開史上最大罰單無人機
- 阿里雲被暫停工信部網路安全合作單位 6 個月,因未及時報告 Apache Log4j2 高危漏洞阿里Apache
- 越南遊戲版號申請及違規處罰全指南遊戲
- 攜無人機出國被扣!將面臨處罰或起訴無人機
- 美國比特幣交易平臺遭處罰:涉嫌洗錢比特幣
- 大疆前員工洩露公司原始碼 被罰20萬、獲刑半年原始碼
- 谷歌或將面臨罰款 被曝欠下超1億美元工資谷歌
- 蘋果中國子公司被罰款5萬元:屬嚴重失信企業蘋果
- 關於南方醫科大學老師的遲到的處罰
- 因遊戲廣告虛假宣傳,這家遊戲公司被罰133萬遊戲
- 玩區塊鏈遊戲,靠作弊賺錢?WIN NFT HORSE作弊玩家險被罰區塊鏈遊戲
- SEC:2022年加密貨幣公司BlockFi被SEC罰1億美元加密BloC
- 谷歌曾因網路藥品廣告被罰5億美元 後徹底整改谷歌
- 谷歌反駁歐盟委員會反壟斷指控 或被罰60億美元谷歌
- 美徵信巨頭Equifax因大規模資料洩露被罰7億美元UI
- 因為這幾個TypeScript程式碼的壞習慣,同事被罰了500塊TypeScript
- 被歐盟開出50億美元天價罰單,谷歌暗示Android要收費?谷歌Android
- 以案“釋”法 | 滴滴事件看國家資料安全處罰力度事件
- 抖音暫停廣告業務 將落實“侮辱英烈”事件處罰結果事件
- 蘋果又遇官司,蘋果公司因版權遭中國法院處罰蘋果
- 阿里雲告警,提示被 DDOS,Apache 伺服器阿里Apache伺服器
- 解決阿里雲伺服器被挖礦阿里伺服器
- 罰函式法函式