実際には開発元への報告後2日以内での報告を強制してるらしいのだが、開発元が速やかに修正できるなら待った方がよいし、国として(とは認めないが)攻撃を仕掛けたりする傾向を見ても、素直には受け入れがたいんよね。

yamadamnyamadamn のブックマーク 2021/12/23 20:51

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

アリババ、「Log4jの脆弱性を中国当局に報告しなかった」として6カ月の提携停止処分に

    Java向けログ出力ライブラリ「Apache Log4j」(Log4j)で12月10日に判明した脆弱性を巡り、中国の行政機関である中国工業情報化部はこのほど、提携関係にあるアリクラウド(阿里雲)が脆弱性情報を発見後すぐに報...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう