当前位置:首页 > 渗透破解 > 正文内容

Stack Overflow 安全事件新进展:部分用户私人信息遭窃

访客56年前 (1970-01-01)渗透破解619

Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展。

入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升级他们的访问权限。

黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者对我们的系统进行了更改,以便为自己提供访问特权。这一变化很快被发现,我们撤销了他们在整个 *** 的访问,开始调查入侵,并采取修复措施。”

调查显示整体用户数据库没有受到损害,攻击者提出的特权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。

Stack Overflow 团队表示会针对此次安全事件采取以下措施:

  •  终止对系统的未授权访问
  •  对所有日志和数据库进行广泛而详细的审查
  •  修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体
  •  主动发表公开声明
  •  聘请第三方取证和事件响应公司协助进行补救
  •  采取预防措施,如重置公司密码、评估系统和安全级别等
  • 此次事件调查仍未结束,官方将持续公布更多信息。

    (稿源:开源中国,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:https://w-123.com/33329.html

    “Stack Overflow 安全事件新进展:部分用户私人信息遭窃” 的相关文章

    Google:2021 年 Play Store 禁止 19 万恶意账户 删除 120 万个恶意 APP

    隐私和安全成为了 Play Store 的更高优选项。Google 近期封杀第三方通话录音应用之外,还引入了“data safety”(数据安全)部分,要求开发人员提供更多关于他们收集的任何用户数据及其背后目的的信息。现在,Google 公开了 2021 年关于 Play Store 安全的统计数据...

    研究人员谈论潜在的没有性能成本的 CPU 安全漏洞缓解措施

    一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...

    全球 76% 的公司在过去一年中曾遭遇因技术问题导致的业务中断

    Atlas VPN的新研究显示,全球76%的公司在过去一年中遭遇过服务停机。原因包括系统崩溃、人为错误和网络攻击是造成停机的主要原因。此外,许多IT经理对越来越多的政治驱动的网络攻击感到担忧。 系统崩溃被认为是公司停机的首要原因,52%的人不得不处理这个问题。42.3%的IT经理认为人为错误是导致公...

    苹果尚未修补 macOS Big Sur 与 Catalina 的关键漏洞

    尽管发布了一个更新来解决macOS Monterey中的两个零日漏洞,但苹果还没有将其应用于最后两个macOS版本,这可能会让多达40%正在使用的Mac计算机处于危险之中。 苹果在2022年3月31日对macOS Monterey的更新中解决了这些关键的漏洞。然而,到目前为止,它还没有更新macO...

    德国摧毁俄罗斯暗网市场 Hydra 九头蛇 收缴价值 2500 万美元的比特币

    据德国媒体报道,德国执法机构在最近的执法行动中扣押俄罗斯暗网市场Hydra的服务器,同时收缴价值2500万美元的比特币。不知道这个黑市的创始人是不是漫威的粉丝,所以才会起九头蛇这个名字。 目前访问该市场会弹出德国执法机构挂出的提示,而收缴的2500万美元比特币只是很小的一部分,具体来说是4月5日的一...

    警告:针对 ASUSTOR NAS 设备的 Deadbolt 勒索软件

    Hackernews 编译,转载请注明出处: ASUSTOR 网络附属存储(NAS)设备已经成为 Deadbolt 勒索软件的最新受害者,不到一个月前,类似的攻击受害者是QNAP 网络附加存储设备。 为了应对感染,该公司发布了固件更新(ADM 4.0.4.RQO2)来“解决相关...

    评论列表

    泪灼孤央
    2年前 (2022-06-21)

    权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。Stack Overflow 团队表示会针对此次安全事件采取以下措施: 终止对系统的未授权访问 

    野欢叹倦
    2年前 (2022-06-20)

    主动发表公开声明 聘请第三方取证和事件响应公司协助进行补救 采取预防措施,如重置公司密码、评估系统和安全级别等此次事件调查仍未结束,官方将持续公布更多信息。(稿源:开源中国,封面源自网络。)

    可难擅傲
    2年前 (2022-06-20)

    查 修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体 主动发表公开声明 聘请第三方取证和事件响应公司协助进行补救 采取预防措施,如重置公司密码、评估系统和安全级别等此次事件调查仍未结束,官方将持续公布更多信息。(稿源:开源中国,封面

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。