当前位置:首页 > 渗透破解 > 正文内容

Stack Overflow 安全事件新进展:部分用户私人信息遭窃

访客56年前 (1970-01-01)渗透破解632

Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展。

入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升级他们的访问权限。

黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者对我们的系统进行了更改,以便为自己提供访问特权。这一变化很快被发现,我们撤销了他们在整个 *** 的访问,开始调查入侵,并采取修复措施。”

调查显示整体用户数据库没有受到损害,攻击者提出的特权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。

Stack Overflow 团队表示会针对此次安全事件采取以下措施:

  •  终止对系统的未授权访问
  •  对所有日志和数据库进行广泛而详细的审查
  •  修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体
  •  主动发表公开声明
  •  聘请第三方取证和事件响应公司协助进行补救
  •  采取预防措施,如重置公司密码、评估系统和安全级别等
  • 此次事件调查仍未结束,官方将持续公布更多信息。

    (稿源:开源中国,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:https://w-123.com/33329.html

    “Stack Overflow 安全事件新进展:部分用户私人信息遭窃” 的相关文章

    最快的勒索软件被发现仅用 4 分多钟就加密了 53GB 的数据

    对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...

    关键 SonicOS 漏洞影响 SonicWall 防火墙设备

    Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...

    Okta 结束 Lapsus$ 黑客事件调查:攻击持续25分钟 仅两个客户受到影响

    在被黑客组织 Lapsus$ 入侵三个月后,身份验证平台 Okta 终于在周二的一篇博客文章中,分享了正式版的内部调查报告。公司首席安全官 David Bradbury 指出:在攻击发生后不久,他们就已经就获知了相关细节。不过随着分析的深入,他们进一步收缩了早期评估的潜在影响范围。 Bradbur...

    德国摧毁俄罗斯暗网市场 Hydra 九头蛇 收缴价值 2500 万美元的比特币

    据德国媒体报道,德国执法机构在最近的执法行动中扣押俄罗斯暗网市场Hydra的服务器,同时收缴价值2500万美元的比特币。不知道这个黑市的创始人是不是漫威的粉丝,所以才会起九头蛇这个名字。 目前访问该市场会弹出德国执法机构挂出的提示,而收缴的2500万美元比特币只是很小的一部分,具体来说是4月5日的一...

    Pegasus 被发现用来感染加泰罗尼亚地区官员的 iPhone 手机

    NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...

    QNAP 修复了关键的 QVR 远程命令执行漏洞

    近期,QNAP发布了几项安全公告,其中一项针对严重的安全问题,该问题允许在易受攻击的QVR系统上远程执行任意命令,该公司的视频监控解决方案托管在NAS设备上。QVR IP视频监控系统支持多重频道和跨平台视频解码,专为监控家庭和办公环境而设计。该漏洞编号为CVE-2022-27588,严重程度得分为...

    评论列表

    泪灼孤央
    3年前 (2022-06-21)

    权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。Stack Overflow 团队表示会针对此次安全事件采取以下措施: 终止对系统的未授权访问 

    野欢叹倦
    3年前 (2022-06-20)

    主动发表公开声明 聘请第三方取证和事件响应公司协助进行补救 采取预防措施,如重置公司密码、评估系统和安全级别等此次事件调查仍未结束,官方将持续公布更多信息。(稿源:开源中国,封面源自网络。)

    可难擅傲
    3年前 (2022-06-20)

    查 修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体 主动发表公开声明 聘请第三方取证和事件响应公司协助进行补救 采取预防措施,如重置公司密码、评估系统和安全级别等此次事件调查仍未结束,官方将持续公布更多信息。(稿源:开源中国,封面

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。