我的世界|阿里云发现安全漏洞,但没有及时上报工信部( 三 )
文章插图
再聊回阿里云这次做得不对的地方。
阿里云的安全技术人员在11月就发现了这个漏洞,也确实很快就报告了给apache软件基金会。
这个操作没问题,毕竟Log4j是Apache旗下的开源项目。
但在发现漏洞后,阿里云居然没有尽快向工信部报告,在代码界,漏洞上报的及时性是很重要的。
然而,从阿里云上报漏洞到Apache,到工信部得知漏洞,这中间隔了足足有十几天。
文章插图
好家伙,这十几天都足够小雷在网上吃遍今年所有的瓜了。
如果黑客别有用心,利用这漏洞窃取资料造成巨大损失,这算不算是阿里云的锅?
目前阿里云也对这事儿作出看回应,表示是当时没有意识到漏洞的严重性,才导致最终未及时上报。
文章插图
不过怎么说,阿里云确实没遵守《网络产品安全漏洞管理规定》,被取消合作伙伴资格6个月的事实也板上钉钉。
希望在这次事件发生后,大厂们都能更加重视开源项目的安全性吧。
总不能只顾着白嫖,不帮开源项目的开发者分担下维护压力呀。
推荐阅读
- 阿里巴巴|马云“接班人”是啥来头第一天上任,阿里巴巴损失517亿!
- 网易养不起“考拉”,阿里拼多多急剁手,网友丁磊全职养猪
- 阿里巴巴|曾是阿里高管,遭马云“忽视”创办410亿公司,却进腾讯口袋
- 阿里|胡润公布全球公司排名,马云创始人头衔也被剥夺?
- 阿里巴巴集团|麦当劳中国与阿里巴巴合作升级,将聚焦会员服务、IP合作、全渠道营销等新领域
- 英特尔|阿里张勇辞任微博董事;任泽平建议印钱2万亿生娃
- 年货节|京东拼多多忙撒钱、阿里拼售后,电商巨头“春节大战”硝烟渐浓
- 广告词|致敬拼多多?淘特频繁抄袭拼多多,是否意味着阿里的创新到头了?
- S阿里内部上线财务报税SaaS产品翱咔
- 阿里巴巴|中国电商“大洗牌”,阿里巴巴营收排第二,榜首营收1211亿