0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

知名编程问答社区遭受攻击,约有 250 个用户数据受影响

Linux爱好者 来源:YXQ 2019-08-11 10:28 次阅读

Stack Overflow 工程副总裁 Mary Ferguson 在官博发了一个简短公告:

> 上周末,针对 Stack Overflow 发起了一次攻击。我们已经确认攻击方获得了一定程度的生产权限。我们发现并调查了访问的范围,正在解决所有已知的漏洞。

> 我们没有发现任何违反客户或用户数据的行为。客户和用户的安全对我们来说至关重要。调查结束后,我们将提供更多信息

Ferguson 在官博发布攻击事件后续。事情大概是这样的:

入侵攻击始于 5 日,那天 SO 部署到开发层的 build 中有个 bug,攻击者可利用该 bug 进入 SO 的开发层,并提升了攻击者访问 SO 网站生成环境的访问权限。

攻击者更改了 SO 系统,提升对生产环境的特殊访问权限,不过很快被 SO 识别,并被 SO 撤销权限。

随后 SO 开始调查。虽然 SO 数据库没有泄露,但攻击者发出的特权 web请求,可能返回了非常少的 Stack Exchange 用户的 IP 地址、名称或电子邮件。

经调查发现,约有 250 个用户数据受影响。受影响用户将很快接到官方的通知。

【SO 安全小组已采取并将继续采取若干步骤】,包括:

> 终止对系统的未授权访问;

> 对所有日志和数据库进行广泛而详细的审计,以便跟踪所采取的步骤和操作;

> 纠正允许未经授权的访问和升级的原始问题,以及在调查期间发现的任何其他潜在载体;

> 积极发表公开声明;

> 聘请第三方取证和事故反应公司,协助进行补救和学习;

> 采取预防措施,如 cycle secret、重置公司密码、评估系统和安全级别;

调查结束后,SO 会发布更多的公开信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程
    +关注

    关注

    88

    文章

    3439

    浏览量

    92368
  • Stack Overflow
    +关注

    关注

    0

    文章

    3

    浏览量

    2983

原文标题:没被脱库!但 Stack Overflow 约有 250 个用户数据受影响

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Netflix利润创新高,付费用户数达2.696亿,季度报告公布

    Netflix在股东信中指出,未来将更注重收入及其他财务数据的披露,而非单纯关注用户数。同时,Netflix宣布自2025年Q1起,将不再披露订阅用户数数据,但在达到特定里程碑后仍会
    的头像 发表于 04-19 11:27 55次阅读

    蔚来智能驾驶月度运营报告新鲜出炉:新增智能驾驶用户11,816名

    2024年3月,蔚来新增智能驾驶用户11,816名,智能驾驶总用户数达307,783名。其中,全域领航辅助NOP+用户数达193,174名。智能驾驶端云算力新增11.5 EOPS,总算力达232.21 EOPS。
    的头像 发表于 04-09 15:03 593次阅读

    X平台活跃用户数量增长及下降的趋势

    据X提供的最新统计信息,每天约有2.5亿人使用该平台,每月则有5.5亿人访问X。而到2024年,每天活跃用户时长超过80亿分钟,同比增长近10%。同时,每日有170万新用户加入X。
    的头像 发表于 03-26 13:35 121次阅读

    Android安全性:保护你的应用和用户数据

    其次,数据传输加密也是一个重要的安全性方面。在应用中,数据的传输经常涉及到敏感信息,例如用户的个人信息、登录凭证等。为了保护这些敏感信息不被窃取或篡改,应用开发者应该使用安全的通信协议,例如
    的头像 发表于 11-25 11:24 544次阅读

    如何将用户数据存贮到电池供电域数据寄存器

    AT32F4xx电池供电域数据存储展示如何将用户数据存贮到电池供电域数据寄存器。
    发表于 10-27 08:17

    智能手机如何保护用户数据与同时保持电池寿命

    智能手机如何在不受信任的云环境中保护用户数据,同时保持电池寿命? 美国的一个研究小组提出了一个建议。他们为边缘设备开发了一种新的硬件加速器原型,可以以标准RISC-V处理器的1000到6000
    的头像 发表于 10-26 15:08 640次阅读

    如何让用户数据更安全?消费级SSD中的掉电保护思路分享

    Power Loss Protection(掉电保护,简称PLP)技术旨在为SSD提供数据完整性和可靠性方面的保障,主要是为了应对断电或电源突然中断等意外情况,防止数据丢失或损坏。 突然断电时,SSD可能会丢失其易失性写入缓存中的用户
    的头像 发表于 10-16 15:55 1100次阅读
    如何让<b class='flag-5'>用户数据</b>更安全?消费级SSD中的掉电保护思路分享

    Windows server 2019AD域创建用户的三种形式简析

    csvde.exe:能利用它来新建用户账户,但不能修改。需要将用户数据输入纯文本文件中
    的头像 发表于 10-07 09:38 1438次阅读

    中国IPv6活跃用户数达到7.63亿 各大厂商加快IPv6规模建设

    中国信息通信研究院总工程师兼推进IPv6规模部署和应用专家委员会秘书长敖立表示,中国的IPv6发展已经历20年,用户数量快速增长,流量占比不断提升,同时应用领域也在持续扩大。
    的头像 发表于 07-25 16:15 735次阅读

    5天内用户数破亿、增速碾压ChatGPT,Twitter 劲敌Threads是如何构建的?

    而此时,距离 Threads 在美洲地区首发上线连 5 天整都没到。Threads 的注册用户增速也打破了此前 ChatGPT 留下的记录,后者用了 2 个月实现注册用户数破亿。此外,Threads
    的头像 发表于 07-16 16:36 447次阅读
    5天内<b class='flag-5'>用户数</b>破亿、增速碾压ChatGPT,Twitter 劲敌Threads是如何构建的?

    问答对话文本数据:解锁智能问答的未来

    对话文本数据是指在问答对话过程中产生的文本记录。这些数据包含了用户提出的问题以及智能问答系统返回的答案或解决方案。通过收集、整理和分析这些
    的头像 发表于 07-13 14:19 308次阅读

    用户数据报协议UDP(2)#计算机网络

    计算机网络
    未来加油dz
    发布于 :2023年06月02日 13:56:26

    基于Socket的UDP和TCP编程解析 2

    TCP(传输控制协议)和UDP(用户数据报协议是网络体系结TCP/IP模型中传输层一层中的两个不同的通信协议。 TCP:传输控制协议,一种面向连接的协议,给用户进程提供可靠的全双工的字节
    的头像 发表于 05-18 17:22 455次阅读
    基于Socket的UDP和TCP<b class='flag-5'>编程</b>解析 2

    基于Socket的UDP和TCP编程解析 1

    TCP(传输控制协议)和UDP(用户数据报协议是网络体系结TCP/IP模型中传输层一层中的两个不同的通信协议。 TCP:传输控制协议,一种面向连接的协议,给用户进程提供可靠的全双工的字节
    的头像 发表于 05-18 17:22 724次阅读
    基于Socket的UDP和TCP<b class='flag-5'>编程</b>解析 1

    C#上位机用户管理

    用户管理是上位机的一门必修课,一个简单的用户管理应该包含用户登录设置,用户权限设置,用户数据管理,用户数
    发表于 05-08 10:13 1次下载
    C#上位机<b class='flag-5'>用户</b>管理