白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
大家怎么看待阿里被处罚的事情
Henry
2021-12-25 21:39
436
24
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
薇枫V
僵尸会员
2022-01-05
#21
现在在参加某集团,刚用log4j2打穿几台主机,对于个人而言只要披露都是好事;但对于国家安全,阿里云的做法是犯罪
Henry
注册会员
2022-01-07
#22
回复
21#
薇枫V
在理
halod00m
潜水会员
2022-01-09
#23
阿里得问题吧,这种洞不先给国家报告
挖掘机
注册会员
2022-01-12
#24
问题在于这种级别的漏洞没向国家报备。而不是报备漏洞的错,你不报备不共享,停止合作没啥问题,反正也不报备
天道酬勤
sanqiushu
潜水会员
2022-01-13
#25
发现问题向apache官方反应确实是常规操作,但是这次的漏洞的利用方式太低了,基本上刚入门的都能进行利用,然后又是个能RCE的漏洞,才导致了后面的风风雨雨。要是个XSS、SSRF啥的肯定没那么多事。不过也算一个里程碑的事件,以后报告漏洞肯定要考虑合规了。
 
1
2
3
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Henry
注册会员
楼主
49
主题
323
帖子
208
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习