原標題:阿里云回應未及時報告重大漏洞:早期未意識到嚴重性
23日,,阿里云在官方微信公眾號發(fā)布關于開源社區(qū)Apache log4j2漏洞情況的說明。
說明稱,,阿里云因在早期未意識到該漏洞的嚴重性,,未及時共享漏洞信息。
阿里云表示,,Log4j2 是開源社區(qū)阿帕奇(Apache)旗下的開源日志組件,,被全世界企業(yè)和組織廣泛應用于各種業(yè)務系統開發(fā)。
阿里云稱,,近日,,阿里云一名研發(fā)工程師發(fā)現Log4j2 組件的一個安全bug,遂按業(yè)界慣例以郵件方式向軟件開發(fā)方Apache開源社區(qū)報告這一問題請求幫助,。
Apache開源社區(qū)確認這是一個安全漏洞,,并向全球發(fā)布修復補丁。
隨后,,該漏洞被外界證實為一個全球性的重大漏洞,。
阿里云表示,因在早期未意識到該漏洞的嚴重性,,未及時共享漏洞信息,。
阿里云將強化漏洞管理、提升合規(guī)意識,,積極協同各方做好網絡安全風險防范工作,。
最近,一則處罰通知在白帽子圈“刷屏”,。
這則落款為工信部網絡安全管理局的通報顯示,,阿里云計算有限公司(簡稱阿里云)發(fā)現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,,未有效支撐工信部開展網絡安全威脅和漏洞管理,,經研究,,工信部網絡安全管理局決定暫停阿里云作為工信部網絡安全威脅信息共享平臺合作單位6個月。
這則通報讓一個已攪動安全圈半個月的“超級漏洞”呈現在世人面前,。
據《IT時報》記者了解,,阿帕奇漏洞危害堪比“永恒之藍”,影響服務器可達數億臺,,亞馬遜,、NSA、谷歌,、蘋果,、Steam、推特等大型互聯網公司均可能受其影響,。
同時,,黑產已蠢蠢欲動,一些利用阿帕奇漏洞注入勒索病毒的攻擊已經開始,,如比利時國防部已確認,,因遭遇 Apache Log4j 攻擊,部分計算機網絡處于癱瘓狀態(tài),。
原標題:半夜“逃離上海”,?阿里副總裁賈揚清:去美國看病,,隔離期滿不需特殊審批4月14日,網傳阿里技術副總裁賈揚清在社交媒體上發(fā)文稱自己已從上海乘坐航班抵達美國,。
2022-04-14 15:40:34阿里技術副總裁回應逃離上海原標題:取消公攤面積首獲官方回應內蒙古自治區(qū)住建廳近日公開答復了《關于規(guī)范房屋“公攤面積”的提案》,,表示將取消公攤面積列為近期亟須修訂的立法項目建議上報住建部。
2022-09-01 10:12:34內蒙古住建廳回應取消公攤視頻截圖鳳凰網科技訊 3月11日消息,,今日一張杭州師范大學拆除馬云雕塑的照片在網絡流傳,。鳳凰網科技聯系到杭州師范大學校方,校方回應稱沒有聽說過馬云雕塑被損毀,,學校沒有馬云雕塑,。
2022-03-11 19:49:33杭師大推倒馬云雕像?校方回應外交部發(fā)言人汪文斌就國際社會廣泛支持中方在世衛(wèi)大會涉臺問題上的立場答記者問。問:第75屆世界衛(wèi)生大會將于5月22日至5月28日召開,。
2022-05-21 16:13:32臺灣地區(qū)未受邀參加世衛(wèi)大會4月14日下午消息,,阿里技術副總裁賈揚清通過Facebook發(fā)出的文章引發(fā)熱議,被外界傳為賈揚清疫情深夜逃出上海,,從浦東機場逃到了加州
2022-04-14 14:27:51阿里技術副總裁回應逃離上海