chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

知名編程問答社區(qū)遭受攻擊,約有 250 個用戶數(shù)據(jù)受影響

Linux愛好者 ? 來源:YXQ ? 2019-08-11 10:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Stack Overflow 工程副總裁 Mary Ferguson 在官博發(fā)了一個簡短公告:

> 上周末,針對 Stack Overflow 發(fā)起了一次攻擊。我們已經(jīng)確認(rèn)攻擊方獲得了一定程度的生產(chǎn)權(quán)限。我們發(fā)現(xiàn)并調(diào)查了訪問的范圍,正在解決所有已知的漏洞。

> 我們沒有發(fā)現(xiàn)任何違反客戶或用戶數(shù)據(jù)的行為??蛻艉陀脩舻陌踩珜ξ覀儊碚f至關(guān)重要。調(diào)查結(jié)束后,我們將提供更多信息。

Ferguson 在官博發(fā)布攻擊事件后續(xù)。事情大概是這樣的:

入侵攻擊始于 5 日,那天 SO 部署到開發(fā)層的 build 中有個 bug,攻擊者可利用該 bug 進(jìn)入 SO 的開發(fā)層,并提升了攻擊者訪問 SO 網(wǎng)站生成環(huán)境的訪問權(quán)限。

攻擊者更改了 SO 系統(tǒng),提升對生產(chǎn)環(huán)境的特殊訪問權(quán)限,不過很快被 SO 識別,并被 SO 撤銷權(quán)限。

隨后 SO 開始調(diào)查。雖然 SO 數(shù)據(jù)庫沒有泄露,但攻擊者發(fā)出的特權(quán) web請求,可能返回了非常少的 Stack Exchange 用戶的 IP 地址、名稱或電子郵件。

經(jīng)調(diào)查發(fā)現(xiàn),約有 250 個用戶數(shù)據(jù)受影響。受影響用戶將很快接到官方的通知。

【SO 安全小組已采取并將繼續(xù)采取若干步驟】,包括:

> 終止對系統(tǒng)的未授權(quán)訪問;

> 對所有日志和數(shù)據(jù)庫進(jìn)行廣泛而詳細(xì)的審計(jì),以便跟蹤所采取的步驟和操作;

> 糾正允許未經(jīng)授權(quán)的訪問和升級的原始問題,以及在調(diào)查期間發(fā)現(xiàn)的任何其他潛在載體;

> 積極發(fā)表公開聲明;

> 聘請第三方取證和事故反應(yīng)公司,協(xié)助進(jìn)行補(bǔ)救和學(xué)習(xí);

> 采取預(yù)防措施,如 cycle secret、重置公司密碼、評估系統(tǒng)和安全級別;

調(diào)查結(jié)束后,SO 會發(fā)布更多的公開信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 編程
    +關(guān)注

    關(guān)注

    90

    文章

    3723

    瀏覽量

    97424
  • Stack Overflow
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    3189

原文標(biāo)題:沒被脫庫!但 Stack Overflow 約有 250 個用戶數(shù)據(jù)受影響

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    不限Web用戶數(shù)量、更低成本 | Essentials Web無限版SCADA方案正式發(fā)布

    宏集Panorama輕量級SCADA方案正式上線!Essentials Web無限版方案,打破傳統(tǒng)SCADA按用戶收費(fèi)模式,讓工業(yè)數(shù)據(jù)真正實(shí)現(xiàn)全員共享:不限Web客戶端數(shù)量,支持25,000個數(shù)據(jù)標(biāo)簽,內(nèi)含開發(fā)環(huán)境,開箱即用,工
    的頭像 發(fā)表于 04-01 16:26 ?597次閱讀
    不限Web<b class='flag-5'>用戶數(shù)</b>量、更低成本 | Essentials Web無限版SCADA方案正式發(fā)布

    CW32F030片上FLASH閃存存儲器物理區(qū)域的劃分

    域主要用于存放應(yīng)用程序代碼和用戶數(shù)據(jù),用戶編程。 2、啟動程序存儲器,共 2.5KB,地址空間為 0x0010 0000 - 0x0010 09FF。該區(qū)域主要用于存儲 BootLoader 啟動程序,在芯片出廠時已
    發(fā)表于 12-23 08:28

    芯盾時代IAM平臺助力企業(yè)破解弱密碼難題

    整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶全生命周期管理機(jī)制,讓員工使用一賬號登錄多個
    的頭像 發(fā)表于 12-17 11:10 ?771次閱讀

    京東API助力,實(shí)現(xiàn)會員精準(zhǔn)營銷,提升用戶復(fù)購率!

    ? ?在當(dāng)今電商競爭激烈的環(huán)境中,精準(zhǔn)營銷和用戶復(fù)購率是企業(yè)增長的關(guān)鍵。京東作為國內(nèi)領(lǐng)先的電商平臺,提供了強(qiáng)大的開發(fā)者API,幫助商家高效地分析用戶數(shù)據(jù)、實(shí)施個性化營銷策略,從而顯著提升復(fù)購率。本文
    的頭像 發(fā)表于 12-09 17:02 ?799次閱讀
    京東API助力,實(shí)現(xiàn)會員精準(zhǔn)營銷,提升<b class='flag-5'>用戶</b>復(fù)購率!

    針對CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫入也需要按頁擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    完整實(shí)施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實(shí)質(zhì)性損失。 攻擊逃逸測試的必要性與目標(biāo)
    發(fā)表于 11-17 16:17

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?636次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b>安全

    VoNR語音感知端到端優(yōu)化方案

    自2022年VoNR正式商用以來,用戶數(shù)快速增長,截止2024年初,5G語音用戶中VoNR占比超過80%,EPS Fallback占比已不足20%。隨著VoNR用戶數(shù)增加,語音用戶感知
    的頭像 發(fā)表于 09-24 10:22 ?1520次閱讀
    VoNR語音感知端到端優(yōu)化方案

    AppTest邀請測試---創(chuàng)建測試群組(二)

    時,需在測試群組管理界面點(diǎn)擊“添加測試用戶“逐條添加。 批量導(dǎo)入:適用于測試用戶數(shù)量較多的場景,上限為10000用戶點(diǎn)擊“下載導(dǎo)入模板”,使用記事本等txt文本編輯器打開
    發(fā)表于 09-15 15:58

    從零構(gòu)建安全的Web服務(wù)器配置

    作為一名運(yùn)維工程師,你是否曾在凌晨三點(diǎn)被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因?yàn)橐?b class='flag-5'>個簡單的配置疏漏,導(dǎo)致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,
    的頭像 發(fā)表于 09-09 15:49 ?1167次閱讀

    HarmonyOSAI編程智能問答

    CodeGenie基于生成式搜索能力,通過查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問答交互式地獲取編碼相關(guān)知識。 對話示例 在對話區(qū)域輸入需要查詢的問題,開始問答。示例如下: ArkTS如何實(shí)現(xiàn)
    發(fā)表于 09-03 16:17

    HarmonyOS AI輔助編程工具(CodeGenie)智能問答

    CodeGenie基于生成式搜索能力,在對話區(qū)域下拉框中選擇所需要的智能體,通過查詢生成、內(nèi)容優(yōu)選服務(wù)高效理解用戶意圖,問答交互式地獲取編碼相關(guān)知識。 CodeGenie現(xiàn)接入小藝
    發(fā)表于 08-15 11:07

    如何在下載程序時保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    程序或debug時,不覆蓋這些用戶數(shù)據(jù)?嘗試了更換地址也不行,stm32cubeprogrammer的“進(jìn)行編程之前不進(jìn)行閃存擦除”也會被擦除,有什么好辦法?
    發(fā)表于 08-14 06:38

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數(shù)據(jù)
    的頭像 發(fā)表于 07-14 14:41 ?751次閱讀
    電商API安全最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受<b class='flag-5'>攻擊</b>

    STM32與CSNP32GCR01-BOW在按摩儀器中的協(xié)同應(yīng)用解決方案

    )存儲空間,可存儲: 用戶數(shù)據(jù):按摩模式偏好(如揉捏、敲打組合)、強(qiáng)度歷史記錄、使用時長統(tǒng)計(jì)。 固件程序:控制算法、藍(lán)牙協(xié)議棧、顯示驅(qū)動。 日志數(shù)據(jù):設(shè)備運(yùn)行狀態(tài)、錯誤記錄(如電機(jī)過載、傳感器故障
    發(fā)表于 05-20 18:03