kayden 发表于 2014-2-18 11:18

【新闻】淘宝认证漏洞修复 官方5万奖励漏洞发现者

摘要:今天中午,国内漏洞平台乌云网曝光了了一个淘宝认证缺陷,凭借它可登陆任何淘宝、支付宝账户,危害等级为:高。淘宝网刚刚在微博发布公告解释了原因,并颁发500万重奖漏洞发现者。

http://static.cnbetacdn.com/newsimg/2014/0217/25_1j0u3Svx2.jpg_w600.jpg

官方称,这一漏洞由近期一个新业务规则引起,现已修复完成。并且已经确认没有用户因此漏洞引发了资金风险及损失。


同时,为了感谢这位发现漏洞的人士,淘宝给予5万元现金奖励。同时,今年还将拿出500万元的奖金来奖励发现淘宝漏洞的人士。不仅让我们想到了谷歌,后者曾重金悬赏黑客来攻击自己的Chrome系统,不过这次淘宝上演的是危机化解篇。

kayden 发表于 2014-2-19 10:10

淘宝强制所有第三方服务商4月1日前入驻“聚石塔”
14TechWeb   2014-02-18 13:44:37

摘要:2月18日消息,近日淘宝方面发布公告称,淘宝开放平台已要求在2014年4月1日前,第三方服务商须将系统部署在聚石塔内。而逾期未部署者,其第三方服务软件将无法继续使用。据悉,聚石塔平台是阿里巴巴集团以云计算为“塔基”,为天猫、淘宝平台上的电商及电商服务商等提供数据云服务,打造的电商云工作平台。2013年开始,商家可以通过聚石塔来使用阿里云的相关资源服务。
http://static.cnbetacdn.com/newsimg/2014/0218/29_1j0Ld5SZa.jpg
淘宝强制所有第三方服务商4月1日前入驻“聚石塔”
淘宝公告显示,“去年以来,开放平台逐步引导新入驻的服务商和自研型商家将应用部署在塔内,但我们仍发现有少量服务应用在塔外部署,对商家和消费者的信息和数据安全形成隐患。为此,开放平台将坚持以数据安全为第一准则,积极推动服务商应用入塔。”
据了解,如果要第三方服务商要加入聚石塔,则需要为使用塔内相应服务而缴纳费用,其中主要包括了云主机和数据存储服务等。聚石塔客服表示,具体的收费需要联系所在区域的小二和具体使用的服务而定。
有淘宝卖家爆料称,此举立刻引发了服务商的“涨价”行为,卖家戴世誉-Chris在微博中表示,“从2月10日开始的整顿。E店保、E店管家、管易都是狮子大张口。有9800元一年的,有200一天的,多少单多少单几千的。逼着我们没法发货的时候找他们续费,这和抢劫没区别吧.”
受此影响,一些未给服务商缴纳相应费用的卖家正在遭遇麻烦,有网友称,“今天我朋友今天E店宝ERP出了问题,收货人的信息带数字的全部都***,需要给E店宝交费用才可以重新导单,为了让仓库正常运作交了日均500单的那个阶层1000多块钱。”
TechWeb联系了某不愿透露姓名的第三方服务商,对方承认的确对卖家的收费有增加,但不认为这是涨价,称应是增加了一块费用。
“对于卖家主要收两部分费用,一部分是我们的服务费,这个不变,另外一个是使用聚石塔服务的费用,这个总不能我们来承担,当然需要卖家来承担。”该服务商表示。“我们仅仅只是一个卖家和淘宝之间的中介,最终收费还都是缴纳给了淘宝。”
他同时表示,在淘宝方面出了该规则之后,公司已经将部分业务迁入聚石塔,4月1日前也将考虑其他业务迁入。
戴世誉-Chris在微博中表示,“关于淘宝这次强制第三方服务商入驻聚石塔,我想说你们怎么弄我们卖家都没有意见,1、服务商不要一有多成本付出就考虑让我们所有的卖家来承担,而且不交就会信息无法正确读取这样下三滥的手段来强制要我们缴纳。2、如果实在成本高也出一个说明和我们卖家沟通再解决占着我们依赖就漫天要价。”
对此事件,阿里方面在给TechWeb的回复中表示,“1,聚石塔云资源服务适用于所有的服务商和商家,商家可以自由选择服务商,我们也尊重商家的选择。2,服务商入塔是为了保障商家和服务商的数据安全和运营信息安全。商家有任何疑问,都可以和聚石塔官方联系。”

单于一只鞋 发表于 2014-2-19 12:56

到底是5万还是500万?

kayden 发表于 2014-2-19 13:03

回复 #3 单于一只鞋 的帖子

这次是5万

GLONG 发表于 2014-2-19 14:12

一次5万

tigeryeh 发表于 2014-2-19 14:55

好。。。

必水目 发表于 2014-2-19 15:11

聚会,,,

514064449 发表于 2014-2-19 17:52

这都可以啊,好羡慕
页: [1]
查看完整版本: 【新闻】淘宝认证漏洞修复 官方5万奖励漏洞发现者