chickenjoe
2021-12-15T08:35:39+00:00
是没对员工进行培训吗?只通知apache,十几天都没人去想着跟国内上报?
apache的项目有漏洞当然要通知apache
但为什么不通知工信部 这个就有点奇怪了
国内安全法前一阵更新就说了 不让国内公开披露漏洞了啊
[quote][pid=575581475,29961013,1]Reply[/pid] Post by [uid=63090309]一周要请五天假[/uid] (2021-12-22 16:48):
不通知国内是合理的吗?[/quote]不合理。它是中国企业,但是屁股在国外显然
Reply to [pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49)准确来说是不让在国内更新补丁以前向公众披露漏洞
Reply to [pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49)[s:ac:呆]不让公开是让你不通报主管部门么,每年的演习白做的?
处罚结果其实和问题严重程度不在同一级别,猜测是背锅了。
我记得那天晚上我朋友圈的搞渗透的大哥全在发啊,阿里有毒。。。。。第二天公司各种产品都在推解决方案
[quote][pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49):
国内安全法前一阵更新就说了 不让国内公开披露漏洞了啊[/quote]不公开就不能往上报了?两个星期,够做很多事了。
应该是公司内部规定缺失导致的。
所以这次罚他6个月,是给其他企业提醒,都特么上点心,别犯这种错误了。
只认为是技术问题,而不知道是政治问题,要么是幼稚要么就是装傻。
[quote][pid=575582981,29961013,1]Reply[/pid] Post by [uid=63107870]tottitony123[/uid] (2021-12-22 16:53):
什么漏洞啊?[/quote]就是那个log的bug吧,我们普通人都看见了你作为一个负责安全的难道想瞒吗? 不给工信部打个招呼?
两年半前,跟阿里云合作某项目。我们内部开会的时候,副部长和司长就给我们强调一定不要掉以轻心,阿里背景成份复杂,并不可信,一定打起精神来。
考虑到我们改革开放才40年,商业组织政治觉悟低是普遍性的。
恒大那么大的窟窿,字节一碰就跪,何尝不是一种政治素质缺失的体现