设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

Stack Overflow安全事件新进展:部分用户私人信息遭窃

2019-5-19 12:07| 发布者: joejoe0332| 查看: 713| 评论: 0|原作者: oschina|来自: oschina

摘要: Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展。入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升 ...

Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展

入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升级他们的访问权限。 

黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者对我们的系统进行了更改,以便为自己提供访问特权。这一变化很快被发现,我们撤销了他们在整个网络的访问,开始调查入侵,并采取修复措施。”

调查显示整体用户数据库没有受到损害,攻击者提出的特权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。

Stack Overflow

Stack Overflow 团队表示会针对此次安全事件采取以下措施:

  • 终止对系统的未授权访问
  • 对所有日志和数据库进行广泛而详细的审查
  • 修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体
  • 主动发表公开声明
  • 聘请第三方取证和事件响应公司协助进行补救
  • 采取预防措施,如重置公司密码、评估系统和安全级别等

此次事件调查仍未结束,官方将持续公布更多信息。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部