0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

知名编程问答社区遭受攻击,约有 250 个用户数据受影响

Linux爱好者 来源:YXQ 2019-08-11 10:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Stack Overflow 工程副总裁 Mary Ferguson 在官博发了一个简短公告:

> 上周末,针对 Stack Overflow 发起了一次攻击。我们已经确认攻击方获得了一定程度的生产权限。我们发现并调查了访问的范围,正在解决所有已知的漏洞。

> 我们没有发现任何违反客户或用户数据的行为。客户和用户的安全对我们来说至关重要。调查结束后,我们将提供更多信息。

Ferguson 在官博发布攻击事件后续。事情大概是这样的:

入侵攻击始于 5 日,那天 SO 部署到开发层的 build 中有个 bug,攻击者可利用该 bug 进入 SO 的开发层,并提升了攻击者访问 SO 网站生成环境的访问权限。

攻击者更改了 SO 系统,提升对生产环境的特殊访问权限,不过很快被 SO 识别,并被 SO 撤销权限。

随后 SO 开始调查。虽然 SO 数据库没有泄露,但攻击者发出的特权 web请求,可能返回了非常少的 Stack Exchange 用户的 IP 地址、名称或电子邮件。

经调查发现,约有 250 个用户数据受影响。受影响用户将很快接到官方的通知。

【SO 安全小组已采取并将继续采取若干步骤】,包括:

> 终止对系统的未授权访问;

> 对所有日志和数据库进行广泛而详细的审计,以便跟踪所采取的步骤和操作;

> 纠正允许未经授权的访问和升级的原始问题,以及在调查期间发现的任何其他潜在载体;

> 积极发表公开声明;

> 聘请第三方取证和事故反应公司,协助进行补救和学习;

> 采取预防措施,如 cycle secret、重置公司密码、评估系统和安全级别;

调查结束后,SO 会发布更多的公开信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程
    +关注

    关注

    90

    文章

    3709

    浏览量

    96820
  • Stack Overflow
    +关注

    关注

    0

    文章

    3

    浏览量

    3155

原文标题:没被脱库!但 Stack Overflow 约有 250 个用户数据受影响

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    京东API助力,实现会员精准营销,提升用户复购率!

    ​  在当今电商竞争激烈的环境中,精准营销和用户复购率是企业增长的关键。京东作为国内领先的电商平台,提供了强大的开发者API,帮助商家高效地分析用户数据、实施个性化营销策略,从而显著提升复购率。本文
    的头像 发表于 12-09 17:02 423次阅读
    京东API助力,实现会员精准营销,提升<b class='flag-5'>用户</b>复购率!

    针对CW32芯片内部flash能存用户数据吗?

    针对CW32芯片,内部flash能存用户数据吗?就是如果不想加外部的flash,内部多余的flash能给外部使用吗?有相关的示例么?写入也需要按页擦之后再写入吗?
    发表于 12-09 08:13

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标
    发表于 11-17 16:17

    ZeroNews 如何关注用户数据安全

    ZeroNews 通过控制平面与边缘节点协同,保障用户数据安全与透明传输。
    的头像 发表于 11-13 19:17 376次阅读
    ZeroNews 如何关注<b class='flag-5'>用户数据</b>安全

    AppTest邀请测试---创建测试群组(二)

    时,需在测试群组管理界面点击“添加测试用户“逐条添加。 批量导入:适用于测试用户数量较多的场景,上限为10000用户点击“下载导入模板”,使用记事本等txt文本编辑器打开
    发表于 09-15 15:58

    从零构建安全的Web服务器配置

    作为一名运维工程师,你是否曾在凌晨三点被紧急电话叫醒,只因网站遭受了XSS攻击?是否曾因为一简单的配置疏漏,导致用户数据泄露而焦头烂额?今天,我要分享的不是那些老生常谈的防火墙配置,
    的头像 发表于 09-09 15:49 526次阅读

    HarmonyOSAI编程智能问答

    CodeGenie基于生成式搜索能力,通过查询生成、内容优选服务高效理解用户意图,问答交互式地获取编码相关知识。 对话示例 在对话区域输入需要查询的问题,开始问答。示例如下: ArkTS如何实现
    发表于 09-03 16:17

    HarmonyOS AI辅助编程工具(CodeGenie)智能问答

    CodeGenie基于生成式搜索能力,在对话区域下拉框中选择所需要的智能体,通过查询生成、内容优选服务高效理解用户意图,问答交互式地获取编码相关知识。 CodeGenie现接入小艺
    发表于 08-15 11:07

    如何在下载程序时保护flash中的用户数据不被覆盖?

    程序或debug时,不覆盖这些用户数据?尝试了更换地址也不行,stm32cubeprogrammer的“进行编程之前不进行闪存擦除”也会被擦除,有什么好办法?
    发表于 08-14 06:38

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必须全程加密,防止数据
    的头像 发表于 07-14 14:41 436次阅读
    电商API安全最佳实践:保护<b class='flag-5'>用户数据</b>免受<b class='flag-5'>攻击</b>

    小程序开发必须知道的5技巧:提升效率与用户体验的权威指南

    重复网络请求,提升离线体验。 四、 安全漏洞可能导致用户数据泄露甚至法律风险。 数据加密:敏感信息(如支付凭证)需通过HTTPS传输,并采用AES等算法加密存储。 权限控制:严格限制API调用权限,例如用户
    发表于 03-14 14:51

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,
    的头像 发表于 02-07 14:39 620次阅读
    DeepSeek <b class='flag-5'>遭受</b> DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    节日将至,您的数据上保险了吗

    勒索病毒攻击,勒索团伙获取了其用户数据信息和车辆销售信息,勒索上千万。尽管公司支付了赎金以恢复数据,但这一事件不仅损害了其财务状况,还引发了公众对其网络安全能力的质疑。2024 年,某半导体企业遭遇了更加复杂的勒索
    的头像 发表于 01-23 18:01 593次阅读
    节日将至,您的<b class='flag-5'>数据</b>上保险了吗

    开源编程语言MoonBit 2024年度技术盘点

    2024年对 MoonBit 来说是一非凡的里程碑年。在 AI 浪潮澎湃的一年里,用户数量呈现指数级增长,新功能陆续发布,会议演讲创下新纪录,社区也形成生态规模。随着年终将至,回顾这一
    的头像 发表于 01-16 09:18 2321次阅读
    开源<b class='flag-5'>编程</b>语言MoonBit 2024年度技术盘点

    5G用户数突破10亿大关

    工信部近期发布的数据显示,我国移动电话用户规模在保持稳定的基础上持续增长,而5G用户数更是迎来了历史性突破,成功迈过了10亿户的大关。 截至11月末,我国三家基础电信企业以及中国广电的移动电话
    的头像 发表于 12-25 09:58 654次阅读