Stack Overflow 安全事件新进展:部分用户私人信息遭窃

Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展。

入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升级他们的访问权限。

黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者对我们的系统进行了更改,以便为自己提供访问特权。这一变化很快被发现,我们撤销了他们在整个网络的访问,开始调查入侵,并采取修复措施。”

调查显示整体用户数据库没有受到损害,攻击者提出的特权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。

%Stack Overflow 安全事件新进展:部分用户私人信息遭窃-猿站网-插图

Stack Overflow 团队表示会针对此次安全事件采取以下措施:

终止对系统的未授权访问

对所有日志和数据库进行广泛而详细的审查

修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体

主动发表公开声明

聘请第三方取证和事件响应公司协助进行补救

采取预防措施,如重置公司密码、评估系统和安全级别等

此次事件调查仍未结束,官方将持续公布更多信息。

声明: 猿站网有关资源均来自网络搜集与网友提供,任何涉及商业盈利目的的均不得使用,否则产生的一切后果将由您自己承担! 本平台资源仅供个人学习交流、测试使用 所有内容请在下载后24小时内删除,制止非法恶意传播,不对任何下载或转载者造成的危害负任何法律责任!也请大家支持、购置正版! 。本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:2697268773@qq.com进行处理。
服务器资讯

AMD霄龙服务器CPU也能超频:性能瞬间暴涨1.5倍

2023-3-23 8:27:09

服务器资讯

服务器之家教您如何选择服务器租用及托管

2023-3-23 8:35:47

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索