注意!安全漏洞不能随意发布!

admin 2025年1月7日19:13:04评论49 views字数 1022阅读3分24秒阅读模式

请点击上方  关注君说安全!❤

从事漏洞研究或渗透测试是技术能力的体现没错,但是也要注意合法和合规

注意!安全漏洞不能随意发布!

今天,网络安全圈炸了,爆出了一个大瓜!这个瓜,涉及广大安全技术研究人员。

技术分享是人的正常心理,笔者认为是好事情。但是技术分享的前提是合法合规,而不是违规公布相关漏洞。

这不,圈内今天都在传《漏洞文库》公众号因违规披露某企业安全产品漏洞,导致某企业被打穿,因此该公众号已被注销,作者也被请去喝茶了!

注意!安全漏洞不能随意发布!

2021年7月12日,工业和信息化部国家互联网信息办公室公安部联合印发通知,公布了《网络产品安全漏洞管理规定》(以下简称漏洞管理规定),自2021年9月1日起施行。

漏洞管理规定,对于从事漏洞发现、收集、发布等活动的组织和,在未经明确经过评估协商,不可提前披露产品漏洞、不得发布网络运营者漏洞细节,不得将未公开漏洞提供给产品提供者之外的境外组织或者个人。

注意!安全漏洞不能随意发布!

网络产品的漏洞信息可能会通过网站、新闻、会议这些渠道在社会上传得很快,这会影响到很多正常网络用户的利益,因此有必要采取措施防止风险扩大或者避免损害发生。
另外,《规定》明确对漏洞收集平台实行备案管理,由工业和信息化部对通过备案的漏洞收集平台予以公布,并要求漏洞收集平台采取措施防范漏洞信息泄露和违规发布。
个人公众号因在不属于漏洞收集平台范围,也不属于漏洞披漏平台范围,因此各位从事漏洞研究的小伙伴,还是长点心吧,别在为了那点点虚荣心在分享类似的事情的。
还有,从事漏洞研究或渗透测试是技术能力的体现没错,但是也要注意合法和合规,一定要有合法授权,同时也要注意保密工作。客户请你们来做风险评估的,可不是来让你们把漏洞进行随意披漏的!
最后附上安全产品漏洞的发布要求,诸君谨记!
注意!安全漏洞不能随意发布!
特别说明:《网络产品安全漏洞管理规定》属于行政法规,行政法规是由国务院根据宪法和法律制定的规范性文件,具有法律约束力。
行政法规发布形式包括条例、办法、实施细则等,其效力仅次于宪法和法律,是行政管理活动的重要依据。
违反行政法规的行为将承担相应的法律责任,这些责任可能包括警告、罚款、没收违法所得、责令停产停业、吊销许可证或执照等。
具体处罚措施会根据违法行为的性质、情节以及社会危害程度等因素来确定。

注意!安全漏洞不能随意发布!

免责声明:本文相关素材均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。

-End-关注,在看,转发,设为星标,与你一起分享网络安全职场故事。

原文始发于微信公众号(君说安全):注意!安全漏洞不能随意发布!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月7日19:13:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   注意!安全漏洞不能随意发布!https://cn-sec.com/archives/3601715.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息