导航

大家怎么看待阿里被处罚的事情

2022-01-05
#21
现在在参加某集团,刚用log4j2打穿几台主机,对于个人而言只要披露都是好事;但对于国家安全,阿里云的做法是犯罪
2022-01-07
#22
回复 21# 薇枫V
在理
2022-01-09
#23
阿里得问题吧,这种洞不先给国家报告
2022-01-12
#24
问题在于这种级别的漏洞没向国家报备。而不是报备漏洞的错,你不报备不共享,停止合作没啥问题,反正也不报备
天道酬勤

2022-01-13
#25
发现问题向apache官方反应确实是常规操作,但是这次的漏洞的利用方式太低了,基本上刚入门的都能进行利用,然后又是个能RCE的漏洞,才导致了后面的风风雨雨。要是个XSS、SSRF啥的肯定没那么多事。不过也算一个里程碑的事件,以后报告漏洞肯定要考虑合规了。