Nacos 出现严重安全漏洞 again !

2021-01-15 09:47:25 +08:00
 90d0n

联动 https://www.v2ex.com/t/744865

nacos 发布了修复 bug 的 1.4.1 版本, 然后又出现安全漏洞了... https://github.com/alibaba/nacos/issues/4701

修复 1 bug, 新增 1 bug (狗头

6227 次点击
所在节点    信息安全
24 条回复
singerll
2021-01-15 09:56:30 +08:00
在我眼里都是专家级开发了,高级研发修 1 个新增 10 个,中级研发修 1 个新增 20 个,低级研发修 1 个,结果发现没修好,还新增 50 个。
matrix67
2021-01-15 10:04:31 +08:00
你这么发要影响很多人的绩效的,特别都快年末了。 上次圣诞彩蛋事件我记得大佬是背了 3.25
fangcan
2021-01-15 10:06:42 +08:00
不是新增 bug,这是没改好
lqw3030
2021-01-15 10:13:48 +08:00
拙见:在 bug 造成更大的损失之前及时修复止损不是应该的吗?
tabris17
2021-01-15 10:16:05 +08:00
@matrix67 这施阿波衣被开除都活该
AA5DE3F034ACCB9E
2021-01-15 10:16:06 +08:00
这个发现漏洞的人很强啊。。
cnxobo
2021-01-15 10:18:10 +08:00
借楼问一下,有没有什么地方可以订阅漏洞信息的。这心脏受不了。
90d0n
2021-01-15 10:19:42 +08:00
@AA5DE3F034ACCB9E #6 确实, 这是个大佬, 抓了好多 bug
murmur
2021-01-15 10:25:57 +08:00
阿里为啥不把折大佬招去福报,技术了得,也免得他到处发布
payton93
2021-01-15 10:29:03 +08:00
@cnxobo 我司还是依靠的舆情通报,安服、应急响应中心啥的
Nich0la5
2021-01-15 10:31:55 +08:00
用 nacos 的公司现在估计是心肌梗塞的感觉
xiangyuecn
2021-01-15 10:33:05 +08:00
不管在哪,一堆 if else + return 迟早出逻辑问题,这种复杂的逻辑要我来写就 while(true),成功才 return,所有失败都 break,只有 if 没有 else,万无一失😂
eason1874
2021-01-15 10:39:18 +08:00
开源项目的漏洞提交到阿里安全响应中心有奖励吗?

不过,以他们那种嘴硬的态度,估计私下提交他们不一定认,还是公开提交效果好。
tangzui
2021-01-15 10:40:06 +08:00
看错了 堪称 MacOs 了 淦
YAR
2021-01-15 12:19:32 +08:00
又来....
Lonely
2021-01-15 13:30:51 +08:00
阿里开源少碰,不碰最好
no1xsyzy
2021-01-15 13:54:06 +08:00
@cnxobo 对大部分人来说还得依赖公开信息,主要是我等非专业人士就算拿到第一手也要花大力气才能看懂
如果你是专业人士大概也不会问这问题,不过有功夫钻研的话,可以 CVE 和各自的 issue / bug tracker (拿 RSS 订阅,避免删 issue 这种行为),专门看自己相关的。

@xiangyuecn 你这还不如所有失败就 throw 呢
shuimugan
2021-01-15 15:10:59 +08:00
去年我发邮件提了个未授权的漏洞被忽略,就懒得再提其它漏洞了。用开源的东西最好还是自己有点审计能力。
learningman
2021-01-15 15:20:38 +08:00
这人好 TM 屌啊
思路很清晰,但是能找出来真 NB
x66
2021-01-15 15:23:58 +08:00
不敢碰阿里开源的东西了。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/745117

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX