cURL 作者公开 “乌龙” 事件,吐槽财富 500 强 “白嫖” 技术支持
cURL 作者 Daniel Stenberg 近日在 Twitter 发布了一篇推文,吐槽了最近遇到的一件 “趣事”。事情的起因是在上周五,Daniel Stenberg 收到了一家财富 500 强企业发来的一封邮件(截图隐去了公司名称,下方将以 XXXX 代替该公司名称),在邮件中对方表示: 您收到这封邮件是因为 XXXX 公司使用了您开发的产品。我们要求你在收到这封邮件的 24 小时内进行审查和回复。 你可能已经知道,一个新发现的零日漏洞目前正在影响全球的 Java 日志库 Apache Log4j,有可能让攻击者获得对受影响服务器的完全控制。 安全和保护我们客户的机密信息是我们的首要任务。作为服务客户的重要合作伙伴,我们需要了解你们对这一漏洞的风险和缓解计划。 在邮件下方,这家财富 500 强企业列出了一系列有待 Daniel Stenberg 回答的问题,其中包括: 贵公司是否发生过任何经证实的安全事件? 如果有,哪些应用程序、产品、服务和相关版本受到影响? 是否有任何 XXXX 的产品和服务受到影响? XXXX 非公开信息或个人信息是否受到影响? 如果是,请立即向 XXXX...
