0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

知名編程問答社區(qū)遭受攻擊,約有 250 個(gè)用戶數(shù)據(jù)受影響

Linux愛好者 ? 來(lái)源:YXQ ? 2019-08-11 10:28 ? 次閱讀

Stack Overflow 工程副總裁 Mary Ferguson 在官博發(fā)了一個(gè)簡(jiǎn)短公告:

> 上周末,針對(duì) Stack Overflow 發(fā)起了一次攻擊。我們已經(jīng)確認(rèn)攻擊方獲得了一定程度的生產(chǎn)權(quán)限。我們發(fā)現(xiàn)并調(diào)查了訪問的范圍,正在解決所有已知的漏洞。

> 我們沒有發(fā)現(xiàn)任何違反客戶或用戶數(shù)據(jù)的行為。客戶和用戶的安全對(duì)我們來(lái)說(shuō)至關(guān)重要。調(diào)查結(jié)束后,我們將提供更多信息。

Ferguson 在官博發(fā)布攻擊事件后續(xù)。事情大概是這樣的:

入侵攻擊始于 5 日,那天 SO 部署到開發(fā)層的 build 中有個(gè) bug,攻擊者可利用該 bug 進(jìn)入 SO 的開發(fā)層,并提升了攻擊者訪問 SO 網(wǎng)站生成環(huán)境的訪問權(quán)限。

攻擊者更改了 SO 系統(tǒng),提升對(duì)生產(chǎn)環(huán)境的特殊訪問權(quán)限,不過(guò)很快被 SO 識(shí)別,并被 SO 撤銷權(quán)限。

隨后 SO 開始調(diào)查。雖然 SO 數(shù)據(jù)庫(kù)沒有泄露,但攻擊者發(fā)出的特權(quán) web請(qǐng)求,可能返回了非常少的 Stack Exchange 用戶的 IP 地址、名稱或電子郵件。

經(jīng)調(diào)查發(fā)現(xiàn),約有 250 個(gè)用戶數(shù)據(jù)受影響。受影響用戶將很快接到官方的通知。

【SO 安全小組已采取并將繼續(xù)采取若干步驟】,包括:

> 終止對(duì)系統(tǒng)的未授權(quán)訪問;

> 對(duì)所有日志和數(shù)據(jù)庫(kù)進(jìn)行廣泛而詳細(xì)的審計(jì),以便跟蹤所采取的步驟和操作;

> 糾正允許未經(jīng)授權(quán)的訪問和升級(jí)的原始問題,以及在調(diào)查期間發(fā)現(xiàn)的任何其他潛在載體;

> 積極發(fā)表公開聲明;

> 聘請(qǐng)第三方取證和事故反應(yīng)公司,協(xié)助進(jìn)行補(bǔ)救和學(xué)習(xí);

> 采取預(yù)防措施,如 cycle secret、重置公司密碼、評(píng)估系統(tǒng)和安全級(jí)別;

調(diào)查結(jié)束后,SO 會(huì)發(fā)布更多的公開信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編程
    +關(guān)注

    關(guān)注

    88

    文章

    3545

    瀏覽量

    93501
  • Stack Overflow
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    3003

原文標(biāo)題:沒被脫庫(kù)!但 Stack Overflow 約有 250 個(gè)用戶數(shù)據(jù)受影響

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    純凈IP:守護(hù)網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護(hù)網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?57次閱讀

    請(qǐng)問DIX4192要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)寄存器的邏輯是什么?

    使用DIX4192通過(guò)SPDIF發(fā)送和接收用戶數(shù)據(jù),配置為48kHZ的采樣率,每次進(jìn)入到接收塊開始中斷,延時(shí)2ms去讀取Register Page 1的寄存器. 這樣配置后,上電運(yùn)行幾秒鐘后,鎖相環(huán)會(huì)UNLOCK.下面是寄存器配置,請(qǐng)問一下要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)
    發(fā)表于 09-30 07:06

    SpaceX星鏈全球用戶數(shù)量突破400萬(wàn)

    SpaceX的星鏈(Starlink)服務(wù)再次刷新紀(jì)錄,宣布其全球用戶數(shù)量已突破400萬(wàn)大關(guān)。這一成就標(biāo)志著自今年5月底以來(lái),短短四個(gè)月內(nèi),星鏈新增用戶量即達(dá)百萬(wàn)之眾,展現(xiàn)出其低軌道寬帶衛(wèi)星網(wǎng)絡(luò)的強(qiáng)勁增長(zhǎng)勢(shì)頭。
    的頭像 發(fā)表于 09-29 18:17 ?504次閱讀

    《中國(guó)IPv6發(fā)展?fàn)顩r白皮書(2024)》:我國(guó)IPv6活躍用戶數(shù)達(dá)到7.94億

    《中國(guó)IPv6發(fā)展?fàn)顩r白皮書(2024)》由推進(jìn)IPv6規(guī)模部署和應(yīng)用專家委員會(huì)發(fā)布,主要從用戶數(shù)、流量、基礎(chǔ)資源、云端、網(wǎng)絡(luò)、終端、應(yīng)用等多個(gè)維度對(duì)我國(guó)IPv6當(dāng)前發(fā)展情況進(jìn)行綜合分析。白皮書強(qiáng)調(diào)
    的頭像 發(fā)表于 07-24 15:41 ?351次閱讀
    《中國(guó)IPv6發(fā)展?fàn)顩r白皮書(2024)》:我國(guó)IPv6活躍<b class='flag-5'>用戶數(shù)</b>達(dá)到7.94億

    閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)?

    我想問一下閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)(例如配置、登錄名/密碼)。目前,我正在使用外部存儲(chǔ)器,但使用板載閃存的某些扇區(qū)會(huì)更便宜。我嘗試在用 blank.bin 編寫的一些扇區(qū)中寫入數(shù)據(jù),但最后
    發(fā)表于 07-12 08:13

    巴西禁止Meta使用用戶數(shù)據(jù)訓(xùn)練AI

    巴西數(shù)據(jù)保護(hù)局于7月2日對(duì)全球科技巨頭Meta公司發(fā)出嚴(yán)厲警告,明確要求其不得利用巴西用戶的個(gè)人數(shù)據(jù)來(lái)訓(xùn)練生成式人工智能模型。此禁令直接指向Meta旗下廣受歡迎的社交平臺(tái),如“臉書”和“照片墻”,體現(xiàn)了巴西在保護(hù)公民
    的頭像 發(fā)表于 07-05 16:40 ?851次閱讀

    請(qǐng)問CYW20829能否通過(guò)Quad SPI連接固件、用戶數(shù)據(jù)和Quad SPI SRAM?

    我計(jì)劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數(shù)據(jù)和 Quad SPI SRAM?
    發(fā)表于 07-03 06:25

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無(wú)大礙

    近日,科技圈傳來(lái)一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來(lái)產(chǎn)品詳細(xì)信息、客戶數(shù)
    的頭像 發(fā)表于 06-24 11:00 ?464次閱讀

    中國(guó)移動(dòng)4月用戶數(shù)增173萬(wàn) 總數(shù)達(dá)9.97億戶

    中國(guó)移動(dòng)4月用戶數(shù)增173萬(wàn) 根據(jù)中國(guó)移動(dòng)公布的2024年4月客戶統(tǒng)計(jì)數(shù)據(jù)顯示,在移動(dòng)業(yè)務(wù)方面,中國(guó)移動(dòng)目前客戶總數(shù)約9.97億戶,中國(guó)移動(dòng)在2024年4月份凈增客戶數(shù)173.7萬(wàn)戶,在24年累計(jì)凈增客
    的頭像 發(fā)表于 05-21 16:10 ?724次閱讀

    Stack Overflow引發(fā)用戶抗議,用戶貢獻(xiàn)被用于AI訓(xùn)練

    近日,編程問答社區(qū)Stack Overflow與人工智能研究機(jī)構(gòu)OpenAI簽署協(xié)議,允許后者通過(guò)API獲取平臺(tái)內(nèi)容進(jìn)行AI訓(xùn)練,此舉引來(lái)了大量社區(qū)成員的不滿。
    的頭像 發(fā)表于 05-09 16:05 ?464次閱讀

    Avast因違規(guī)處理用戶數(shù)據(jù)被處以罰款

    據(jù)最新報(bào)道,安全軟件廠商阿瓦斯(Avast)因違規(guī)處理用戶數(shù)據(jù)遭受捷克個(gè)人數(shù)據(jù)保護(hù)部門罰款高達(dá)3.51億捷克克朗(相當(dāng)于約1.09億元人民幣)。該事件并不是阿瓦斯首次因用戶數(shù)據(jù)處理問
    的頭像 發(fā)表于 05-08 14:51 ?407次閱讀

    Netflix利潤(rùn)創(chuàng)新高,付費(fèi)用戶數(shù)達(dá)2.696億,季度報(bào)告公布

    Netflix在股東信中指出,未來(lái)將更注重收入及其他財(cái)務(wù)數(shù)據(jù)的披露,而非單純關(guān)注用戶數(shù)。同時(shí),Netflix宣布自2025年Q1起,將不再披露訂閱用戶數(shù)數(shù)據(jù),但在達(dá)到特定里程碑后仍會(huì)
    的頭像 發(fā)表于 04-19 11:27 ?1076次閱讀

    X平臺(tái)活躍用戶數(shù)量增長(zhǎng)及下降的趨勢(shì)

    據(jù)X提供的最新統(tǒng)計(jì)信息,每天約有2.5億人使用該平臺(tái),每月則有5.5億人訪問X。而到2024年,每天活躍用戶時(shí)長(zhǎng)超過(guò)80億分鐘,同比增長(zhǎng)近10%。同時(shí),每日有170萬(wàn)新用戶加入X。
    的頭像 發(fā)表于 03-26 13:35 ?615次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過(guò)程,進(jìn)而獲悉
    的頭像 發(fā)表于 03-22 10:30 ?706次閱讀

    Android安全性:保護(hù)你的應(yīng)用和用戶數(shù)據(jù)

    其次,數(shù)據(jù)傳輸加密也是一個(gè)重要的安全性方面。在應(yīng)用中,數(shù)據(jù)的傳輸經(jīng)常涉及到敏感信息,例如用戶的個(gè)人信息、登錄憑證等。為了保護(hù)這些敏感信息不被竊取或篡改,應(yīng)用開發(fā)者應(yīng)該使用安全的通信協(xié)議
    的頭像 發(fā)表于 11-25 11:24 ?1295次閱讀