曹操读书--知行合一,化于无形

牲产队:阿里云发现致命漏洞,先报给了美国

作者 :牲产队 2021-12-24 18:48:23 审稿人 : admin 围观 :9 次 9 评论
  年关将至,阿里再受一记猛锤。Cgr曹操读书网
Cgr曹操读书网
  12月22日,阿里云被暂停工信部网络安全威胁信息共享平台合作单位6个月。Cgr曹操读书网
Cgr曹操读书网
  国家给你6个月时间反思,后面的看你表现。Cgr曹操读书网
Cgr曹操读书网
  怎么一回事?11月24日,阿里云发现严重安全漏洞隐患后,第一反应不是上报国家工信部,而是报给了美国人。Cgr曹操读书网
Cgr曹操读书网
  直到12月9日,中国官方管理部门也就是工信

Cgr曹操读书网

部,在公开渠道看到奥地利和新西兰的网络安全人士预警才知道这一漏洞的存在,整整滞后了半个月时间。这漏洞影响有多大?Cgr曹操读书网
Cgr曹操读书网
  有专业人士表示:这一漏洞是近年来发现的最严重的计算机漏洞。该漏洞在全行业中乃至政府的云服务器和企业软件中“无处不在”。Cgr曹操读书网
Cgr曹操读书网
  更要命的是,这个漏洞使用门槛极低,攻击者只要提交一段代码,就可以进入对方服务器,而且可以获得最高权限,控制对方服务器,窃取信息、植入恶意软件等。Cgr曹操读书网
Cgr曹操读书网
  相当于,我只要推门就可以轻松进入你家,而且在你家里想干什么,就干什么。Cgr曹操读书网
Cgr曹操读书网
  外行不知道该漏洞的威胁程度,但是阿里的专业人员能不知道?明知该漏洞对中国构成重大威胁,但早早发现这事的阿里云,却始终未给自己的国家报个信。Cgr曹操读书网
Cgr曹操读书网
  漏洞最怕的就是打时间差进行攻击,若这要是被国外黑客利用,后

Cgr曹操读书网

果不堪设想。Cgr曹操读书网
Cgr曹操读书网
  阿里云的问题是把这个涉及国家信息安全的漏洞提交给了美国控制的基金会,却始终没有向中国官方工信部汇报,这不仅仅是个流程错误,还有可能涉及法律问题。Cgr曹操读书网
Cgr曹操读书网
  今年9月1日,为落实《网络产品安全漏洞管理规定》有关要求,工信部网络安全管理局组织建设的工信部网络安全威胁和漏洞信息共享平台正式上线运行。Cgr曹操读书网
Cgr曹操读书网
  而这个《网络产品安全漏洞管理规定》第七条明确指出,各企业发现安全漏洞后,应当在2日内向工信部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。Cgr曹操读书网
Cgr曹操读书网
  国家掏心掏肺给你提供资源,结果养了个白眼狼。Cgr曹操读书网
Cgr曹操读书网
  为什么工信部要和各大互联网公司,一起弄一个网络安全威胁信息共享平台?不就是为了把存在安全隐患的漏洞提交过来平台,群防群治,提高反应速度,这样既维护了企业利益,更是为国家信息安全建立起一道屏障。Cgr曹操读书网
Cgr曹操读书网
  网络安全,有时候比的就是速度。晚一秒,国内的重要服务器都可能会被攻陷,晚一秒,说不准哪个科研院所或者核心部委已经被入侵过。Cgr曹操读书网
Cgr曹操读书网
  阿里云倒好,享受着国内同行业提交过来的漏洞,自己发

Cgr曹操读书网

现了却第一时间报给美国人,对于自己的国家始终保持沉默。作为一家深度参与到了基建和政府工作的中国本土企业,你辜负了人民给的这一份信任。Cgr曹操读书网
Cgr曹操读书网
  中国市场、中国人民,培育起中国人自己的企业,目的绝不是为了让你的胳膊肘往外拐。Cgr曹操读书网
Cgr曹操读书网
  希望阿里云在接下来的半年好好反思,引以为戒,如果认识不到自己承担的使命,那毁灭就是历史的必然!Cgr曹操读书网
Cgr曹操读书网

相关文章

  • 上海:到2023年拟培育10家网络安全行业龙头企业,产业规模提升至250亿元
    上海:到2023年拟培育10家网络安全行业龙头企业,产业规模提升至250亿元

    创头条消息,12月21日,上海市经济信息化委等部门联合印发《上海市建设网络安全产业创新高地行动计划(2021-2023年)》。根据《行动计划》,到2023年,上海网络安全产业规模从120亿元提升至250亿元,占全国10%以上,带动相关产业增长2500亿元,培育10家行业龙头企业。据悉,《行动计划》提出,要聚焦关键技术突破,打造创新策源高地。例如围绕下一代通信安全、数据安全、云计算安全、生物识别安全...

    2021-12-22 16:10:37
  • 阿里云李中雨:设立北交所、推动“专精特新”企业发展,体现出了伟大智慧
    阿里云李中雨:设立北交所、推动“专精特新”企业发展,体现出了伟大智慧

    直通北交所消息 12月12日下午,“阿里云专精特新直通北交所城市私享会(北京专场)”成功举办。在会上,阿里云智能创业孵化事业部总经理李中雨表示,“设立北交所,推动专精特新企业发展,真正体现了我们国家的伟大智慧。”他进一步解释:“这个决策把政策引导和市场选择完美结合地在一起。对于机构来讲,也是为我们指明了方向,应该做深服务,挖掘机会。”过去这些年,中国的科技创新是以中小企业的创新为主,大企业和机构创...

    2021-12-13 15:52:04
  • 100个城市10000家企业,阿里云联合创兴动力重磅推出专精特新企业扶持计划
    100个城市10000家企业,阿里云联合创兴动力重磅推出专精特新企业扶持计划

    12月12日,在“阿里云专精特新直通北交所城市私享会”上,阿里云、创兴动力集团面向全国“专精特新”中小企业联合重磅推出“百城万企专精特新企业扶持计划”。该计划将为100个城市的10000家中小企业提供专精特新省级及国家级小巨人扶持服务。“百城万企专精特新企业扶持计划”是阿里云和创兴动力集团在创新创业赋能和生态共创方面一次重要聚焦。该计划依托阿里巴巴强大的生态资源以及创兴动力集团创新创业的专业能力,...

    2021-12-13 13:49:32
  • 阿里云联合创兴动力推出百城万企专精特新企业扶持计划
    阿里云联合创兴动力推出百城万企专精特新企业扶持计划

    12月12日,由阿里云创新中心联合直通北交所面向全国“专精特新”中小企业联合推出的百城万企专精特新企业扶持计划:为100个城市的10000家中小企业提供专精特新省级及国家级小巨人扶持服务。该计划在“阿里云专精特新直通北交所城市私享会(北京站)”发布。本次活动由阿里云和创兴动力集团联合主办;阿里云创新中心、阿里云客户成长与大网站、直通北交所承办;创头条、双创云、锋云资本、东北证券、惠企易点通等提供支...

    2021-12-12 22:56:36
  • 网络安全企业极盾科技完成数千万元Pre-A轮融资,IDG资本投资
    网络安全企业极盾科技完成数千万元Pre-A轮融资,IDG资本投资

    投资界12月10日消息,杭州极盾科技完成数千万元Pre-A轮融资,IDG资本投资。极盾科技成立于2020年12月,是一家围绕企业业务场景构建检测和响应能力的新兴网络安全公司。产品层面,对应企业在网络安全体系架构上的不同需求,极盾科技自主研发并发布了“觅踪”与“析策”两款产品。其中,“觅踪”是极盾科技自研的数据安全零信任平台,可通过分析企业内部人员操作行为,扫描业务操作涉及的核心数据资产,结合可视化...

    2021-12-10 17:52:16
  • 直通北交所联合阿里云重磅推出“专精特新百城万企扶持计划”
    直通北交所联合阿里云重磅推出“专精特新百城万企扶持计划”

    诚邀您的参加本次活动聚合阿里生态资源借助“数字化”推动·搭建服务平台进一步加速·专精特新企业高质量发展助力“专精特新”企业北交所上市资本化时间:2021年12月12日地点:阿里中心.望京B座103点击下方扫码报名...

    2021-12-08 16:56:01
  • 阿里云创新中心(南昌)与南昌皓跃物联举行签约仪式
    阿里云创新中心(南昌)与南昌皓跃物联举行签约仪式

    12月3日,南昌万科·万创科技城与南昌皓跃物联科技有限公司举行签约仪式,阿里云创新中心(南昌)迎来首家入驻企业,万创科技城招商负责人李干滨与南昌皓跃物联科技有限公司总经理杨鹏参与签约。▲杨鹏、李干滨正在签约(从左到右)▲杨鹏、李干滨签约后合影(从左到右)南昌皓跃物联科技有限公司是一家专注于研发和投放运营智能自助设备的科技型物联网企业,公司有独立的技术研发团队,在物联设备部署与实施、物联网数据平台搭...

    2021-12-06 15:54:07
  • 阿里管理层大调整:戴珊接管淘宝天猫,蒋凡分管海外
    阿里管理层大调整:戴珊接管淘宝天猫,蒋凡分管海外

    12月6日,阿里巴巴集团董事会主席兼CEO张勇发布内部信,宣布升级多元化治理体系,新整合设立中国数字商业、海外数字商业两大业务板块。这是继2015年的“大中台”以来,阿里巴巴组织架构的又一次重要调整。张勇宣布,将整合大淘宝(包括淘宝、天猫、阿里妈妈),B2C零售事业群,淘菜菜,淘特和1688等业务,共同形成“中国数字商业板块”,由戴珊分管。同时整合全球速卖通和国际贸易(ICBU)两个海外业务,以及...

    2021-12-06 09:56:21
  • 刚刚,阿里美团携手入股一家光电芯片研发商
    刚刚,阿里美团携手入股一家光电芯片研发商

    【猎云网北京】12月2日报道(文/王非)近日,阿里巴巴与美团在芯片投资路上狭路相逢,共同投资了一家光电芯片研发商。天眼查App显示,近日,原长芯盛智连(深圳)科技有限公司发生多项工商变更,新增阿里关联公司海南云锋基金中心(有限合伙)、美团关联公司深圳龙珠股权投资基金合伙企业(有限合伙)等为股东;同时企业名称变更为长芯盛智连(武汉)科技有限公司(下称:长芯盛智连),注册资本增至约1.86亿人民币。投...

    2021-12-03 14:52:38
  • 漏洞优先级厂商零零信安获奇安基金千万级天使轮融资
    漏洞优先级厂商零零信安获奇安基金千万级天使轮融资

    2021年11月,北京零零信安科技有限公司(以下简称“零零信安”)成功完成千万级天使轮融资,奇安基金独家投资,航行资本担任财务顾问。零零信安成立于2020年,由一群在网络攻防一线深耕细作多年的安全专家和技术人员组成,公司坚持“防微杜渐,未雨绸缪”的理念,专注于“弱点/漏洞优先级技术(VPT)”和“攻击面管理(ASM)”领域的安全产品研发及服务,是国内首批推出VPT产品和解决方案的提供商,已为国家部...

    2021-12-01 09:57:14
留言与评论(共有 0 条评论)
   
验证码:
推荐文章