91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

知名編程問答社區(qū)遭受攻擊,約有 250 個用戶數(shù)據(jù)受影響

Linux愛好者 ? 來源:YXQ ? 2019-08-11 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Stack Overflow 工程副總裁 Mary Ferguson 在官博發(fā)了一個簡短公告:

> 上周末,針對 Stack Overflow 發(fā)起了一次攻擊。我們已經(jīng)確認(rèn)攻擊方獲得了一定程度的生產(chǎn)權(quán)限。我們發(fā)現(xiàn)并調(diào)查了訪問的范圍,正在解決所有已知的漏洞。

> 我們沒有發(fā)現(xiàn)任何違反客戶或用戶數(shù)據(jù)的行為??蛻艉陀脩舻陌踩珜ξ覀儊碚f至關(guān)重要。調(diào)查結(jié)束后,我們將提供更多信息。

Ferguson 在官博發(fā)布攻擊事件后續(xù)。事情大概是這樣的:

入侵攻擊始于 5 日,那天 SO 部署到開發(fā)層的 build 中有個 bug,攻擊者可利用該 bug 進(jìn)入 SO 的開發(fā)層,并提升了攻擊者訪問 SO 網(wǎng)站生成環(huán)境的訪問權(quán)限。

攻擊者更改了 SO 系統(tǒng),提升對生產(chǎn)環(huán)境的特殊訪問權(quán)限,不過很快被 SO 識別,并被 SO 撤銷權(quán)限。

隨后 SO 開始調(diào)查。雖然 SO 數(shù)據(jù)庫沒有泄露,但攻擊者發(fā)出的特權(quán) web請求,可能返回了非常少的 Stack Exchange 用戶的 IP 地址、名稱或電子郵件。

經(jīng)調(diào)查發(fā)現(xiàn),約有 250 個用戶數(shù)據(jù)受影響。受影響用戶將很快接到官方的通知。

【SO 安全小組已采取并將繼續(xù)采取若干步驟】,包括:

> 終止對系統(tǒng)的未授權(quán)訪問;

> 對所有日志和數(shù)據(jù)庫進(jìn)行廣泛而詳細(xì)的審計,以便跟蹤所采取的步驟和操作;

> 糾正允許未經(jīng)授權(quán)的訪問和升級的原始問題,以及在調(diào)查期間發(fā)現(xiàn)的任何其他潛在載體;

> 積極發(fā)表公開聲明;

> 聘請第三方取證和事故反應(yīng)公司,協(xié)助進(jìn)行補(bǔ)救和學(xué)習(xí);

> 采取預(yù)防措施,如 cycle secret、重置公司密碼、評估系統(tǒng)和安全級別;

調(diào)查結(jié)束后,SO 會發(fā)布更多的公開信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編程
    +關(guān)注

    關(guān)注

    90

    文章

    3716

    瀏覽量

    97178
  • Stack Overflow
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    3170

原文標(biāo)題:沒被脫庫!但 Stack Overflow 約有 250 個用戶數(shù)據(jù)受影響

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CW32F030片上FLASH閃存存儲器物理區(qū)域的劃分

    域主要用于存放應(yīng)用程序代碼和用戶數(shù)據(jù),用戶編程。 2、啟動程序存儲器,共 2.5KB,地址空間為 0x0010 0000 - 0x0010 09FF。該區(qū)域主要用于存儲 BootLoader 啟動程序,在芯片出廠時已
    發(fā)表于 12-23 08:28

    芯盾時代IAM平臺助力企業(yè)破解弱密碼難題

    整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一賬號登錄多個
    的頭像 發(fā)表于 12-17 11:10 ?622次閱讀

    京東API助力,實現(xiàn)會員精準(zhǔn)營銷,提升用戶復(fù)購率!

    ? ?在當(dāng)今電商競爭激烈的環(huán)境中,精準(zhǔn)營銷和用戶復(fù)購率是企業(yè)增長的關(guān)鍵。京東作為國內(nèi)領(lǐng)先的電商平臺,提供了強(qiáng)大的開發(fā)者API,幫助商家高效地分析用戶數(shù)據(jù)、實施個性化營銷策略,從而顯著提升復(fù)購率。本文
    的頭像 發(fā)表于 12-09 17:02 ?678次閱讀
    京東API助力,實現(xiàn)會員精準(zhǔn)營銷,提升<b class='flag-5'>用戶</b>復(fù)購率!

    針對CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫入也需要按頁擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    完整實施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。 攻擊逃逸測試的必要性與目標(biāo)
    發(fā)表于 11-17 16:17

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?524次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b>安全

    VoNR語音感知端到端優(yōu)化方案

    自2022年VoNR正式商用以來,用戶數(shù)快速增長,截止2024年初,5G語音用戶中VoNR占比超過80%,EPS Fallback占比已不足20%。隨著VoNR用戶數(shù)增加,語音用戶感知
    的頭像 發(fā)表于 09-24 10:22 ?1311次閱讀
    VoNR語音感知端到端優(yōu)化方案

    AppTest邀請測試---創(chuàng)建測試群組(二)

    時,需在測試群組管理界面點(diǎn)擊“添加測試用戶“逐條添加。 批量導(dǎo)入:適用于測試用戶數(shù)量較多的場景,上限為10000用戶點(diǎn)擊“下載導(dǎo)入模板”,使用記事本等txt文本編輯器打開
    發(fā)表于 09-15 15:58

    從零構(gòu)建安全的Web服務(wù)器配置

    作為一名運(yùn)維工程師,你是否曾在凌晨三點(diǎn)被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因為一簡單的配置疏漏,導(dǎo)致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,
    的頭像 發(fā)表于 09-09 15:49 ?950次閱讀

    HarmonyOSAI編程智能問答

    CodeGenie基于生成式搜索能力,通過查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問答交互式地獲取編碼相關(guān)知識。 對話示例 在對話區(qū)域輸入需要查詢的問題,開始問答。示例如下: ArkTS如何實現(xiàn)
    發(fā)表于 09-03 16:17

    HarmonyOS AI輔助編程工具(CodeGenie)智能問答

    CodeGenie基于生成式搜索能力,在對話區(qū)域下拉框中選擇所需要的智能體,通過查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問答交互式地獲取編碼相關(guān)知識。 CodeGenie現(xiàn)接入小藝
    發(fā)表于 08-15 11:07

    如何在下載程序時保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    程序或debug時,不覆蓋這些用戶數(shù)據(jù)?嘗試了更換地址也不行,stm32cubeprogrammer的“進(jìn)行編程之前不進(jìn)行閃存擦除”也會被擦除,有什么好辦法?
    發(fā)表于 08-14 06:38

    電商API安全最佳實踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數(shù)據(jù)
    的頭像 發(fā)表于 07-14 14:41 ?620次閱讀
    電商API安全最佳實踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受<b class='flag-5'>攻擊</b>

    STM32與CSNP32GCR01-BOW在按摩儀器中的協(xié)同應(yīng)用解決方案

    )存儲空間,可存儲: 用戶數(shù)據(jù):按摩模式偏好(如揉捏、敲打組合)、強(qiáng)度歷史記錄、使用時長統(tǒng)計。 固件程序:控制算法、藍(lán)牙協(xié)議棧、顯示驅(qū)動。 日志數(shù)據(jù):設(shè)備運(yùn)行狀態(tài)、錯誤記錄(如電機(jī)過載、傳感器故障
    發(fā)表于 05-20 18:03

    小程序開發(fā)必須知道的5技巧:提升效率與用戶體驗的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請求,提升離線體驗。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風(fēng)險。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密存儲。 權(quán)限控制:嚴(yán)格限制API調(diào)用權(quán)限,例如用戶
    發(fā)表于 03-14 14:51