91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

知名編程問(wèn)答社區(qū)遭受攻擊,約有 250 個(gè)用戶數(shù)據(jù)受影響

Linux愛(ài)好者 ? 來(lái)源:YXQ ? 2019-08-11 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Stack Overflow 工程副總裁 Mary Ferguson 在官博發(fā)了一個(gè)簡(jiǎn)短公告:

> 上周末,針對(duì) Stack Overflow 發(fā)起了一次攻擊。我們已經(jīng)確認(rèn)攻擊方獲得了一定程度的生產(chǎn)權(quán)限。我們發(fā)現(xiàn)并調(diào)查了訪問(wèn)的范圍,正在解決所有已知的漏洞。

> 我們沒(méi)有發(fā)現(xiàn)任何違反客戶或用戶數(shù)據(jù)的行為??蛻艉陀脩舻陌踩珜?duì)我們來(lái)說(shuō)至關(guān)重要。調(diào)查結(jié)束后,我們將提供更多信息。

Ferguson 在官博發(fā)布攻擊事件后續(xù)。事情大概是這樣的:

入侵攻擊始于 5 日,那天 SO 部署到開(kāi)發(fā)層的 build 中有個(gè) bug,攻擊者可利用該 bug 進(jìn)入 SO 的開(kāi)發(fā)層,并提升了攻擊者訪問(wèn) SO 網(wǎng)站生成環(huán)境的訪問(wèn)權(quán)限。

攻擊者更改了 SO 系統(tǒng),提升對(duì)生產(chǎn)環(huán)境的特殊訪問(wèn)權(quán)限,不過(guò)很快被 SO 識(shí)別,并被 SO 撤銷權(quán)限。

隨后 SO 開(kāi)始調(diào)查。雖然 SO 數(shù)據(jù)庫(kù)沒(méi)有泄露,但攻擊者發(fā)出的特權(quán) web請(qǐng)求,可能返回了非常少的 Stack Exchange 用戶的 IP 地址、名稱或電子郵件。

經(jīng)調(diào)查發(fā)現(xiàn),約有 250 個(gè)用戶數(shù)據(jù)受影響。受影響用戶將很快接到官方的通知。

【SO 安全小組已采取并將繼續(xù)采取若干步驟】,包括:

> 終止對(duì)系統(tǒng)的未授權(quán)訪問(wèn);

> 對(duì)所有日志和數(shù)據(jù)庫(kù)進(jìn)行廣泛而詳細(xì)的審計(jì),以便跟蹤所采取的步驟和操作;

> 糾正允許未經(jīng)授權(quán)的訪問(wèn)和升級(jí)的原始問(wèn)題,以及在調(diào)查期間發(fā)現(xiàn)的任何其他潛在載體;

> 積極發(fā)表公開(kāi)聲明;

> 聘請(qǐng)第三方取證和事故反應(yīng)公司,協(xié)助進(jìn)行補(bǔ)救和學(xué)習(xí);

> 采取預(yù)防措施,如 cycle secret、重置公司密碼、評(píng)估系統(tǒng)和安全級(jí)別;

調(diào)查結(jié)束后,SO 會(huì)發(fā)布更多的公開(kāi)信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編程
    +關(guān)注

    關(guān)注

    90

    文章

    3716

    瀏覽量

    97192
  • Stack Overflow
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    3172

原文標(biāo)題:沒(méi)被脫庫(kù)!但 Stack Overflow 約有 250 個(gè)用戶數(shù)據(jù)受影響

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CW32F030片上FLASH閃存存儲(chǔ)器物理區(qū)域的劃分

    域主要用于存放應(yīng)用程序代碼和用戶數(shù)據(jù),用戶編程。 2、啟動(dòng)程序存儲(chǔ)器,共 2.5KB,地址空間為 0x0010 0000 - 0x0010 09FF。該區(qū)域主要用于存儲(chǔ) BootLoader 啟動(dòng)程序,在芯片出廠時(shí)已
    發(fā)表于 12-23 08:28

    芯盾時(shí)代IAM平臺(tái)助力企業(yè)破解弱密碼難題

    整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動(dòng)化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一個(gè)賬號(hào)登錄多個(gè)
    的頭像 發(fā)表于 12-17 11:10 ?631次閱讀

    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升用戶復(fù)購(gòu)率!

    ? ?在當(dāng)今電商競(jìng)爭(zhēng)激烈的環(huán)境中,精準(zhǔn)營(yíng)銷和用戶復(fù)購(gòu)率是企業(yè)增長(zhǎng)的關(guān)鍵。京東作為國(guó)內(nèi)領(lǐng)先的電商平臺(tái),提供了強(qiáng)大的開(kāi)發(fā)者API,幫助商家高效地分析用戶數(shù)據(jù)、實(shí)施個(gè)性化營(yíng)銷策略,從而顯著提升復(fù)購(gòu)率。本文
    的頭像 發(fā)表于 12-09 17:02 ?684次閱讀
    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升<b class='flag-5'>用戶</b>復(fù)購(gòu)率!

    針對(duì)CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對(duì)CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫(xiě)入也需要按頁(yè)擦之后再寫(xiě)入嗎?
    發(fā)表于 12-09 08:13

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    完整實(shí)施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動(dòng)與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對(duì)用戶造成實(shí)質(zhì)性損失。 攻擊逃逸測(cè)試的必要性與目標(biāo)
    發(fā)表于 11-17 16:17

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過(guò)控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?538次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b>安全

    VoNR語(yǔ)音感知端到端優(yōu)化方案

    自2022年VoNR正式商用以來(lái),用戶數(shù)快速增長(zhǎng),截止2024年初,5G語(yǔ)音用戶中VoNR占比超過(guò)80%,EPS Fallback占比已不足20%。隨著VoNR用戶數(shù)增加,語(yǔ)音用戶感知
    的頭像 發(fā)表于 09-24 10:22 ?1319次閱讀
    VoNR語(yǔ)音感知端到端優(yōu)化方案

    AppTest邀請(qǐng)測(cè)試---創(chuàng)建測(cè)試群組(二)

    時(shí),需在測(cè)試群組管理界面點(diǎn)擊“添加測(cè)試用戶“逐條添加。 批量導(dǎo)入:適用于測(cè)試用戶數(shù)量較多的場(chǎng)景,上限為10000個(gè)用戶點(diǎn)擊“下載導(dǎo)入模板”,使用記事本等txt文本編輯器打開(kāi)
    發(fā)表于 09-15 15:58

    從零構(gòu)建安全的Web服務(wù)器配置

    作為一名運(yùn)維工程師,你是否曾在凌晨三點(diǎn)被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因?yàn)橐?b class='flag-5'>個(gè)簡(jiǎn)單的配置疏漏,導(dǎo)致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,
    的頭像 發(fā)表于 09-09 15:49 ?977次閱讀

    HarmonyOSAI編程智能問(wèn)答

    CodeGenie基于生成式搜索能力,通過(guò)查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問(wèn)答交互式地獲取編碼相關(guān)知識(shí)。 對(duì)話示例 在對(duì)話區(qū)域輸入需要查詢的問(wèn)題,開(kāi)始問(wèn)答。示例如下: ArkTS如何實(shí)現(xiàn)
    發(fā)表于 09-03 16:17

    HarmonyOS AI輔助編程工具(CodeGenie)智能問(wèn)答

    CodeGenie基于生成式搜索能力,在對(duì)話區(qū)域下拉框中選擇所需要的智能體,通過(guò)查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問(wèn)答交互式地獲取編碼相關(guān)知識(shí)。 CodeGenie現(xiàn)接入小藝
    發(fā)表于 08-15 11:07

    如何在下載程序時(shí)保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    程序或debug時(shí),不覆蓋這些用戶數(shù)據(jù)?嘗試了更換地址也不行,stm32cubeprogrammer的“進(jìn)行編程之前不進(jìn)行閃存擦除”也會(huì)被擦除,有什么好辦法?
    發(fā)表于 08-14 06:38

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見(jiàn)攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數(shù)據(jù)
    的頭像 發(fā)表于 07-14 14:41 ?627次閱讀
    電商API安全最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受<b class='flag-5'>攻擊</b>

    STM32與CSNP32GCR01-BOW在按摩儀器中的協(xié)同應(yīng)用解決方案

    )存儲(chǔ)空間,可存儲(chǔ): 用戶數(shù)據(jù):按摩模式偏好(如揉捏、敲打組合)、強(qiáng)度歷史記錄、使用時(shí)長(zhǎng)統(tǒng)計(jì)。 固件程序:控制算法、藍(lán)牙協(xié)議棧、顯示驅(qū)動(dòng)。 日志數(shù)據(jù):設(shè)備運(yùn)行狀態(tài)、錯(cuò)誤記錄(如電機(jī)過(guò)載、傳感器故障
    發(fā)表于 05-20 18:03

    小程序開(kāi)發(fā)必須知道的5個(gè)技巧:提升效率與用戶體驗(yàn)的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請(qǐng)求,提升離線體驗(yàn)。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風(fēng)險(xiǎn)。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過(guò)HTTPS傳輸,并采用AES等算法加密存儲(chǔ)。 權(quán)限控制:嚴(yán)格限制API調(diào)用權(quán)限,例如用戶
    發(fā)表于 03-14 14:51