{"id":282401,"date":"2023-03-21T16:45:00","date_gmt":"2023-03-21T13:45:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282401"},"modified":"2023-03-21T16:45:35","modified_gmt":"2023-03-21T13:45:35","slug":"peking-peatab-alibaba-pilve-kuna-ei-teatanud-log4j-haavatavusest-varem","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/peking-peatab-alibaba-pilve-kuna-ei-teatanud-log4j-haavatavusest-varem\/","title":{"rendered":"Peking peatab Alibaba pilve, kuna ei teatanud Log4j haavatavusest varem"},"content":{"rendered":"\n<p>Erinevad Hiina meediav\u00e4ljaanded teatavad, et Alibaba Cloud kogeb valitsuse reguleerivate asutuste m\u00f5ju p\u00e4rast seda, kui ta teatas t\u00f6\u00f6stus- ja infotehnoloogiaministeeriumile (MIIT) Log4J haavatavusest Apache'ile.<\/p>\n<p><a href=\"https:\/\/m.21jingji.com\/timestream\/html\/%7BU9Pjf0FaKEU=%7D\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">21st Century Business Heraldi<\/a> andmetel katkestas MIITi k\u00fcberturvalisuse administratsioon kuueks kuuks teabe jagamise liidu Alibaba Cloudiga, mainides konkreetselt sellise tegevuse p\u00f5hjust, nagu Log4J-st \u00f5igeaegselt teatamise eba\u00f5nnestumine.<\/p>\n<p>Alibaba Cloudi turvainsener Chen Zhaojun oli esimene, kes avastas Log4J haavatavuse ja teavitas Apache'i. Ta teavitas Apache'i 24. novembril ja <a href=\"https:\/\/www.reuters.com\/world\/china\/china-regulator-suspends-cyber-security-deal-with-alibaba-cloud-2021-12-22\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">sama MIIT-i teavitas<\/a> <a href=\"https:\/\/www.miit.gov.cn\/xwdt\/gxdt\/sjdt\/art\/2021\/art_7587d13959e24aeb86887f7ef60d50d3.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raporti<\/a> kaudu ka kolmas osapool .<\/p>\n<p><a href=\"https:\/\/www.protocol.com\/bulletins\/alibaba-cloud-log4j\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Protokolli<\/a> kohaselt kehtestas Hiina hiljuti uue seaduse, mis kohustab k\u00f5iki ettev\u00f5tteid turvaaukudest (nagu Log4J) riigi reguleerijatele kahe p\u00e4eva jooksul teatama. Kahjuks saabus see MIIT-i hiljutine tagasil\u00f6\u00f6k mitu kuud p\u00e4rast seda, kui Hiina valitsus kehtestas rangemad haavatavuse avalikustamise eeskirjad.<\/p>\n<p>Alibabale esitati 18,2 miljardi j\u00fcaani suurune trahv ja 33 muud mobiilirakendust on saanud Pekingilt vastuv\u00e4iteid andmete kogumise poliitika p\u00e4rast. Samal ajal on Alibaba ja Tencent sattunud valitsuse range kontrolli alla, samas kui Didi on silmitsi p\u00f5hjaliku k\u00fcberturvalisuse \u00fclevaatusega.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/et\/belgia-kaitseministeerium-on-log4j-haavatavuse-tottu-kuberrunnaku-all\/\" title=\"Belgia kaitseministeerium tabas hiljuti k\u00fcberr\u00fcnnakut\">Belgia kaitseministeerium tabas hiljuti k\u00fcberr\u00fcnnakut<\/a> Log4J haavatavuse t\u00f5ttu. kontrollpunkt; Iisraeli turvafirma <a href=\"https:\/\/blog.checkpoint.com\/2021\/12\/11\/protecting-against-cve-2021-44228-apache-log4j2-versions-2-14-1\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">kinnitas<\/a>, et on seni keelanud \u00fcle 4,3 miljoni \u00e4rakasutamise, kusjuures 46% sissetungidest on tehtud teadaolevate pahatahtlike r\u00fchmituste poolt.<\/p>\n<p>Check Pointi andmetel:<\/p>\n<blockquote>\n<p>See haavatavus v\u00f5ib p\u00f5hjustada seadme kaugjuhtimise, mis toob kaasa t\u00f5siseid ohte, nagu tundliku teabe vargus ja seadme teenuse katkestus, teatas MIIT varem 17. detsembril avaldatud avalikus avalduses, lisades, et veast teatati alles 9. detsembril, 15 p\u00e4eva p\u00e4rast esmast avalikustamist.<\/p>\n<\/blockquote>\n<p>Septembris <a href=\"https:\/\/www.scmp.com\/tech\/big-tech\/article\/3147206\/beijing-launches-websites-reporting-cybersecurity-vulnerabilities\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">k\u00e4ivitas valitsus<\/a> &quot;k\u00fcberruumi turvalisuse ja professionaalse haavatavuse andmebaasid&quot;, et teavitada turvaaukudest v\u00f5rkudes, mobiilirakendustes, t\u00f6\u00f6stuslikes juhtimiss\u00fcsteemides, nutikates autodes, <a href=\"https:\/\/vpn.inform.click\/et\/iot-tulevik-parast-2022-aastat-hukk-voi-paastmine\/\" title=\"asjade Interneti-seadmetes\">asjade Interneti-seadmetes<\/a> ja muudes Interneti-toodetes, mida ohus osalejad v\u00f5ivad sihtida.<\/p>\n<p>Novembris avalikustas Hiina k\u00fcberruumi administratsioon uued reeglid, mis salastavad andmed ja esitasid arvukalt karistusi <a href=\"https:\/\/vpn.inform.click\/et\/46-kuberturvalisuse-statistikat-ja-fakti-mida-2022-aastaks-peab-teadma\/\" title=\"k\u00fcberjulgeolekupoliitika\">k\u00fcberjulgeolekupoliitika<\/a> rikkumiste eest .<\/p>\n<p>MIIT kinnitas, et sai Alibaba pilve asemel probleemi kohta teate kolmandalt osapoolelt. Alibaba Cloud on aga keeldunud peatamist kommenteerimast.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alibaba Cloud seisab silmitsi valitsuse probleemidega p\u00e4rast seda, kui ta teatas t\u00f6\u00f6stus- ja infotehnoloogiaministeeriumile Log4J haavatavusest Apache&#8217;ile.<\/p>\n","protected":false},"author":1,"featured_media":399434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8528,8599,8548,8476,8476],"tags":[],"class_list":["post-282401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-jarelevalve","category-lekked","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/282401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=282401"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/282401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/399434"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=282401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=282401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=282401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}