0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

知名编程问答社区遭受攻击,约有 250 个用户数据受影响

Linux爱好者 来源:YXQ 2019-08-11 10:28 次阅读

Stack Overflow 工程副总裁 Mary Ferguson 在官博发了一个简短公告:

> 上周末,针对 Stack Overflow 发起了一次攻击。我们已经确认攻击方获得了一定程度的生产权限。我们发现并调查了访问的范围,正在解决所有已知的漏洞。

> 我们没有发现任何违反客户或用户数据的行为。客户和用户的安全对我们来说至关重要。调查结束后,我们将提供更多信息

Ferguson 在官博发布攻击事件后续。事情大概是这样的:

入侵攻击始于 5 日,那天 SO 部署到开发层的 build 中有个 bug,攻击者可利用该 bug 进入 SO 的开发层,并提升了攻击者访问 SO 网站生成环境的访问权限。

攻击者更改了 SO 系统,提升对生产环境的特殊访问权限,不过很快被 SO 识别,并被 SO 撤销权限。

随后 SO 开始调查。虽然 SO 数据库没有泄露,但攻击者发出的特权 web请求,可能返回了非常少的 Stack Exchange 用户的 IP 地址、名称或电子邮件。

经调查发现,约有 250 个用户数据受影响。受影响用户将很快接到官方的通知。

【SO 安全小组已采取并将继续采取若干步骤】,包括:

> 终止对系统的未授权访问;

> 对所有日志和数据库进行广泛而详细的审计,以便跟踪所采取的步骤和操作;

> 纠正允许未经授权的访问和升级的原始问题,以及在调查期间发现的任何其他潜在载体;

> 积极发表公开声明;

> 聘请第三方取证和事故反应公司,协助进行补救和学习;

> 采取预防措施,如 cycle secret、重置公司密码、评估系统和安全级别;

调查结束后,SO 会发布更多的公开信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程
    +关注

    关注

    88

    文章

    3619

    浏览量

    93777
  • Stack Overflow
    +关注

    关注

    0

    文章

    3

    浏览量

    3037

原文标题:没被脱库!但 Stack Overflow 约有 250 个用户数据受影响

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G用户数突破10亿大关

    工信部近期发布的数据显示,我国移动电话用户规模在保持稳定的基础上持续增长,而5G用户数更是迎来了历史性突破,成功迈过了10亿户的大关。 截至11月末,我国三家基础电信企业以及中国广电的移动电话
    的头像 发表于 12-25 09:58 147次阅读

    微软否认使用用户数据训练AI模型

    近日,微软公司正式否认了一项关于其使用Microsoft 365应用程序中客户数据来训练人工智能模型的指控。这一声明旨在澄清近期在社交媒体上流传的某些用户的疑虑和误解。 此前,部分用户在社交媒体平台
    的头像 发表于 12-02 10:33 153次阅读

    programmer烧写用户数据到flash-v1

    今天有客户提出怎样把用户数据写入到flash的操作,本来以为写的programmer都不支持了,但是经过多次验证发现还是可以的,可能之前的验证哪里有点问题吧。 一、通过SPI Active或者SPI
    的头像 发表于 11-28 15:13 874次阅读
    programmer烧写<b class='flag-5'>用户数据</b>到flash-v1

    纯净IP:守护网络安全的重要道防线

    纯净IP,作为守护网络安全的道防线,扮演着至关重要的角色。它不仅关乎网络流量的顺畅与高效,更是确保用户数据安全、防止恶意攻击和非法访问的关键所在。
    的头像 发表于 10-25 07:34 197次阅读

    请问DIX4192要读取或者写入状态和用户数据寄存器的逻辑是什么?

    使用DIX4192通过SPDIF发送和接收用户数据,配置为48kHZ的采样率,每次进入到接收块开始中断,延时2ms去读取Register Page 1的寄存器. 这样配置后,上电运行几秒钟后,锁相环会UNLOCK.下面是寄存器配置,请问一下要读取或者写入状态和用户数据
    发表于 09-30 07:06

    SpaceX星链全球用户数量突破400万

    SpaceX的星链(Starlink)服务再次刷新纪录,宣布其全球用户数量已突破400万大关。这一成就标志着自今年5月底以来,短短四月内,星链新增用户量即达百万之众,展现出其低轨道宽带卫星网络的强劲增长势头。
    的头像 发表于 09-29 18:17 675次阅读

    闪存的哪些扇区可用于用户数据存储?

    我想问一下闪存的哪些扇区可用于用户数据存储(例如配置、登录名/密码)。目前,我正在使用外部存储器,但使用板载闪存的某些扇区会更便宜。我尝试在用 blank.bin 编写的一些扇区中写入数据,但最后
    发表于 07-12 08:13

    巴西禁止Meta使用用户数据训练AI

    巴西数据保护局于7月2日对全球科技巨头Meta公司发出严厉警告,明确要求其不得利用巴西用户的个人数据来训练生成式人工智能模型。此禁令直接指向Meta旗下广受欢迎的社交平台,如“脸书”和“照片墙”,体现了巴西在保护公民
    的头像 发表于 07-05 16:40 918次阅读

    请问CYW20829能否通过Quad SPI连接固件、用户数据和Quad SPI SRAM?

    我计划在下图所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 连接固件、用户数据和 Quad SPI SRAM?
    发表于 07-03 06:25

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数
    的头像 发表于 06-24 11:00 529次阅读

    中国移动4月用户数增173万 总数达9.97亿户

    中国移动4月用户数增173万 根据中国移动公布的2024年4月客户统计数据显示,在移动业务方面,中国移动目前客户总数约9.97亿户,中国移动在2024年4月份净增客户数173.7万户,在24年累计净增客
    的头像 发表于 05-21 16:10 800次阅读

    Avast因违规处理用户数据被处以罚款

    据最新报道,安全软件厂商阿瓦斯(Avast)因违规处理用户数据遭受捷克个人数据保护部门罚款高达3.51亿捷克克朗(相当于约1.09亿元人民币)。该事件并不是阿瓦斯首次因用户数据处理问
    的头像 发表于 05-08 14:51 481次阅读

    Netflix利润创新高,付费用户数达2.696亿,季度报告公布

    Netflix在股东信中指出,未来将更注重收入及其他财务数据的披露,而非单纯关注用户数。同时,Netflix宣布自2025年Q1起,将不再披露订阅用户数数据,但在达到特定里程碑后仍会
    的头像 发表于 04-19 11:27 1162次阅读

    X平台活跃用户数量增长及下降的趋势

    据X提供的最新统计信息,每天约有2.5亿人使用该平台,每月则有5.5亿人访问X。而到2024年,每天活跃用户时长超过80亿分钟,同比增长近10%。同时,每日有170万新用户加入X。
    的头像 发表于 03-26 13:35 960次阅读

    苹果Apple Silicon芯片曝安全隐患:黑客可利用漏洞窃取用户数据

    据悉,黑客可借助此漏洞获取加密密钥,进而盗取用户个人信息。DMP作为内存系统中的角色,负责推测当前运行代码所需访问的内存地址。黑客则借此可预测下一步需获取的数据位,以此干扰数据的预取过程,进而获悉
    的头像 发表于 03-22 10:30 863次阅读