メディア記事

「Apache Log4j」の脆弱性を中国政府に最初に報告しなかったとしてAlibaba Cloudにペナルティ

バズる指数ピーク 349

 twitterコメント 233件中 201~233件
中国政府ひどいな
他の企業は、対応すらできなかった
として罰を受けないの?
すげーなこの国、まず俺に言えや!っか。
原文は読めてないがヒデぇなw:
この国、もう OSS 使っちゃだめだろ…
流石だぜ
控えめに言って糞オブ糞
(´・ω・`)
ん…?なんかおかしいような…?
あえて言おう、カスであると!
Alibaba Cloud がなんでこんなめに…。
そしてなぜ猫?w
あの国ほんとすごいな :
「セキュリティ上の問題を発見した場合、まずはベンダーに報告を行うのがサイバーセキュリティ業界では通例…Alibaba CloudによるApacheへの報告は当然のことといえる…が、中国では新たな法律により、問題があったときはまず中国政府に報告することが奨励されている」
中国の場合「悪用する」にしか見えないんだよな
中国は、やっぱりおかしい。
中国では、他にどれくらいの未知の脆弱性を把握しているのかな?
誰よりも早く脆弱性を知りたい政府
目的は…
言わなくても分かりますよね
中国政府、それはあかんやろ
流石チャイナさん
政府に最初に報告したら、真っ先にサイバー攻撃で利用するやん…
彼の国には脆弱性報告は先に(ベンダーではなく)政府にするという法があるらしいので
やべぇだろ…
使う気まんまんじゃん
いくつかの政府はアリババ支援して欲しい
じゃないと今後中国企業が見つけた脆弱性全部共産党が利用する
中国政府に最初に報告したら中国政府は素直に脆弱性を報告しただろうか。脆弱性を悪用しようと考えただろうか
ううむ。:
ベンダーより先に政府に知らせないとペナルティとか、政府がゼロデイ攻撃する気満々で笑ってしまうにゃんね
イミフ
セキュリティーホールを何かに使おうとしてたのかしらね
やっべえな、、、
もし中国政府に最初に報告していたら絶対に悪用され、尚且つ他には絶対に漏らすなと厳命されただろう。
Alibaba Cloud報告してたのか。そして中国内の法律は色々厄介だな・・・
本来、脆弱性発見時は「ベンダーに報告を行う」のが通例です。中国の法律では「まずは中国政府に報告」になってます。

ゼロデイ脆弱性を国がどうするつもりかは不明🤫
怖いよぉ……
何様だこいつら
えぇ………
タイトルとURLをコピーしました