← Timeline
Avatar
Shmuel Leib Melamud
(updated )

Помните Log4J, да? Ну, еще бы не помнить. Там изначально уязвимость обнаружили в компании Alibaba, и сообщили о ней авторам проекта. И что за это получила Alibaba? Приостановку на 6 месяцев контрактов с министерством промышленности и информационных технологий Китая, потому что “надо было сначала своим сообщить о такой уязвимости”.

https://www.scmp.com/tech/big-tech/article/3160670/apache-log4j-bug-chinas-industry-ministry-pulls-support-alibaba-cloud

To react or comment  View in Web Client
Comments (4)
Avatar

Ужасно интересно было бы узнать, что происходит, когда компания сообщает органам о найденной уязвимости: запрещают ли им её обнародовать

👍1
Avatar
Avatar

Разумеется. Вопрос - будет ли формальный или неформальный запрет на публикацию

Avatar

фигасе. боюсь что у нас скоро перенимут подобные законы

To react or comment  View in Web Client