رخنه امنیتی Stack Overflow داده‌های کاربران را فاش کرد

وب‌سایت Stack Overflow در یک افشاگری جدید تایید کرده است که مهاجمان پس از دسترسی غیرقانونی به سیستم‌های تولیدی این وب‌سایت، تلاش‌هایی را برای به خطر انداختن داده‌های کاربران انجام داده‌اند. مری فرگوسن، معاونت مهندسی Stack Overflow طی مصاحبه‌ای اعلام کرد که این مجموعه در حال بازیابی داده‌های کاربران از قبیل آدرسIP ، نام و ایمیل کاربران خاص سایت هستند.

به گفته فرگوسن حمله اولیه در روز ۵ ماه مه پس از آن رخ داد که مهاجمان از طریق انتشار یک باگ، به ردیف توسعه stackoverflow.com دسترسی پیدا کرده و موفق شدند با بالا بردن سطح این دسترسی، به محیط محصول راه پیدا کنند.

به این ترتیب، مهاجمان با تغییر سیستم تولید، دسترسی ویژه‌ای را برای خود ایجاد کردند. با این حال، گروه Stack Overflow برای جلوگیری از گسترش این دست فعالیت‌های خرابکارانه در شبکه خود اقداماتی انجام داد.

وب‌سایت Stack Overflow پیش از این اعلام کرده بود که اطلاعات هیچ یک از مشتریان در نتیجه این نشت اطلاعاتی در اختیار مهاجمان قرار نگرفته است.

خروج از نسخه موبایل