阿里云回应开源社区漏洞问题:早期未意识到严重性
蓝鲸TMT频道12月23日讯,今日,阿里云通过微信公众号发布关于开源社区Apache log4j2漏洞情况的说明。阿里云表示,在发现安全漏洞后,因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,协同各方做好网络安全风险防范工作。
阿里云称,近日该公司一名研发工程师发现Log4j2组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。
此前,工业和信息化部网络安全管理局通报了阿里云发现该漏洞后未及时报告一事,阿里云因此事被暂停其工信部网络安全威胁信息共享平台合作单位身份,为期6个月。网络安全管理局表示,暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。
推荐阅读 相关文章
环球市场:背靠华尔街巨头的新交易所上线 比特币重新站上2.8万美元
①拜登之子的刑事案件被轻松解决,引发特朗普公开抨击; ②美国国会两党共同提议设立国家AI委员会; ③全球围观中东国资“买买买”,24小时...
“ChatGPT+”生态渐近?OpenAI或将推出AI模型商店
①这一商店,让开发者可以上架他们基于OpenAI技术搭建的产品; ②企业AI平台公司Aquant、在线教育服务商可汗学院都有兴趣加入这个商...
苹果股价3万亿美元,瑞银则下调评级:iPhone销量将走下坡路
①在周二的报告中,瑞银分析师David Vogt及其团队将苹果股票评级从“买入”下调至“中性”; ②Vogt认为,iPhone需求将出现疲...
望尘科技敲开上市大门:产品阵营单薄、仅靠三款游戏盈利,《足球大师》运营接近尾声
2022年底,手机游戏开发商、发行商及运营商望尘科技通过港交所主板上市聆讯。这是望尘科技第三次冲击上市,此前其曾于2021年6月及2022年...
国美电器收到破产清算呈请,国美零售称债权债务尚未确认
国美零售日前发布公告称,其附属公司国美电器近日收到法院破产清算申请,申请人主张追讨货款470.6万元,但这些债权债务并未有生效法律文书予以确...
阿里云擅自向第三方泄露用户注册信息,被责令改正
近日,网络流传一份浙江省通信管理局7月5日对投诉人的答复函,内容为此前阿里云计算有限公司未经用户同意擅自将用户留存在的注册信息泄露给第三方合...
阿里云回应泄露用户注册信息给第三方:严肃处理,积极整改
近日,网络流传一份浙江省通信管理局答复函,内容为此前阿里云未经用户同意擅自将用户留存在的注册信息泄露给第三方合作公司被责令改正。对此,阿里云...
两部门约谈阿里云、百度云,督促落实防范治理电信网络诈骗工作要求
工业和信息化部网络安全管理局、公安部刑事侦查局近日联合约谈阿里云、百度云两家企业相关负责人,通报了近期两家企业在防范治理电信网络诈骗工作中...
两部门约谈阿里云、百度云:督促落实防范治理电信网络诈骗工作要求
工业和信息化部网络安全管理局、公安部刑事侦查局近日联合约谈阿里云、百度云两家企业相关负责人,通报了近期两家企业在防范治理电信网络诈骗工作中存...
导致阿里云被工信部暂停合作的漏洞 究竟是什么?
11月24日,阿里云安全团队向美国开源社区Apache(阿帕奇)报告了其所开发的组件存在安全漏洞。12月22日,因发现ApacheLog4j...
阿里云走马换将背后,云计算的钱越来越难赚了?
继3月引入前华为高管蔡英华出任阿里云全球销售总裁(M7/P12)后,据媒体报道,阿里云中国区总裁任庚(M6)将离职,该职位由阿里云中国区副总...