乌云漏洞平台被连锅端?互联网安全缺失的到底是什么

所属分类: 网络安全 / 业界动态 阅读数: 262
收藏 0 赞 0 分享

还记得我们之前说过的有个白帽子提交了世纪佳缘的漏洞然后被世纪佳缘告了的事情吗?这件事情引起了国内很多白帽黑帽的关注,如今事情又发酵,中国最大的两大漏洞平台——乌云和漏洞盒子同时出现状况。我们想看到这方面的监管和立法能跟上时代,仅此而已。

昨天晚上微博用户@互联网的那点事 爆料,一向在发布互联网安全漏洞方面较为专业的提交平台乌云网被连锅端,高层被全部带走,而官方页面也显示其目前无法访问,这也让不少的用户担心其存在涉及敏感信息的问题导致被关停。

网传乌云漏洞平台被连锅端,官方连夜否认

针对此事,乌云漏洞平台方面进行了连夜否认,并在官网挂出了自家声明,称是自家平台服务正在升级,“为了更好地向大家提供服务,乌云及相关服务将进行升级。我们将在最短的时间内,以最好的姿态回归……不管是从前,现在,还是未来,我们都将坚持这么做下去。与其听信谣言,不如相信乌云。”

事实上与此同时,另外一家白帽子社区漏洞盒子也发表声明,称将对互联网漏洞与威胁情报项目中的流程制度、规范等进行梳理,目前将暂停接受互联网漏洞与威胁情报。

作为一家知名漏洞报告安全平台,乌云也在自家网站当中多次公开互联网厂商漏洞,在去年,乌云公开了一个世纪佳缘网站存在的严重会员信息漏洞,世纪佳缘在修复之后报警,称“有4000余条实名注册信息被不法窃取”,报告者随即被相关部门以涉嫌“非法获取计算机系统数据犯罪”逮捕。

对于这些漏洞报告平台在中国的监管问题依然存在空缺,有数据指出其报告的漏洞存在不及时报告的问题,因此容易被不法分子利用,后续情况我们会继续关注。

更多精彩内容其他人还在看

小米手机青春版开箱实拍图 (多图)

小米手机最新发布的青春版 .才1499元.配置绝了.来让我们来看一下最新拍的开箱图吧.绝对够味
收藏 0 赞 0 分享

CVE公共漏洞和暴露分析报告2012-0774

CVE 的英文全称是Common Vulnerabilities & Exposures公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据
收藏 0 赞 0 分享

Android安卓其实是Google下的一剂药

Android安卓对于Google到倒意味着什么呢.本文从另一个角度分析.
收藏 0 赞 0 分享

关于私有云(云计算))安全问题的讲解

注:本文中的观点仅代表个人意见,如有不妥之处还请海涵。今天我们来详细说说私有云的安全。
收藏 0 赞 0 分享

关于网址的HTTP头引发的我们关于安全问题的思考

本文主要介绍了HTTP头所引发的问题.我们来剖析一下.了解清楚
收藏 0 赞 0 分享

对于www.pei.net.ph仿冒入侵菲律宾网站的整体性分析

菲律宾事件最近闹的挺凶,在网上也不例外.菲律宾的一些网站也被黑了.怎么看呢.
收藏 0 赞 0 分享

Google AdSense允许修改西联汇款拼音姓名

GOOGLE允许修改拼音姓名了.对我们来说又是一大方便
收藏 0 赞 0 分享

黑客都是天才:网络中10种不同类型的黑客分析

黑客都不是一般的人.天才.我们看一下都有哪些类型
收藏 0 赞 0 分享

微软发布Fix it工具修复IE7/8/9漏洞 ie用户请尽快修复(0day漏洞)

日前有安全机构曝光了IE浏览器的一个0day漏洞,利用这个0day漏洞(CVE-2012-4681)攻击者可以绕过Windows的ASLR(地址空间布局随机化)防护机制,访问用户曾访问过的计算机上所有文件
收藏 0 赞 0 分享

未来互联网企业安全问题预测 网络安全是场硬仗

互联网的发展已经步入稳定期,未来不会像之前那样呈现爆发性增长的状况了,那么未来的网络谁是主角?是安全。云计算与大数据在为我们的生活工作带来方便的同时,也面临着从未有过的危机考验,企业更是如此,安全变得无比重要
收藏 0 赞 0 分享
查看更多