:

Szerző: Hlács Ferenc

2019. május 17. 10:18

Támadás áldozata lett a Stack Overflow

Ismeretlenek törtek be a népszerű Q&A oldal rendszereibe, de felhasználói adatokhoz egyelőre úgy tűnik nem fértek hozzá.

Biztonsági incidensről számolt be a Stack Overflow: a vállalat szerint ismeretlenek a napokban betörtek a népszerű, főként programozással kapcsolatos, fejlesztői témákkal foglalkozó Q&A oldal rendszereibe. Az esetről a vállalat műszaki vezetője, Mary Ferguson egy rövid blogposztban számolt be.

Eszerint ismeretlen támadók május 11-én fértek hozzá a vállalat szervereihez, a cég pedig jelenleg is folytatja a nyomozást, a támadás súlyossága, illetve a rendszereiben kihasználható potenciális sebezhetőségek kapcsán. Noha a vizsgálat még javában tart, a vállalat szakértői egyelőre nem találtak arra utaló nyomot, hogy a támadók hozzáfértek volna az ügyfelek, illetve a felhasználók adataihoz - noha egyelőre a cég nem is zárta ki ennek a lehetőségét. A Stack Overflow a nyomozás lezárultát követően részletesebb tájékoztatást ígért.

stackovrflw

A senior horizonton túl: a staff meg a többiek

Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A senior horizonton túl: a staff meg a többiek Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A 2008 óta működő oldalanak egyébként jelenleg több mint 10 millió regisztrált felhasználója van, továbbá a legnépszerűbb 50 weboldal listáján is jó ideje megtalálható. Mindezek mellett, ahogy a ZDNet is kiemeli, a vállalat éves fejlesztői kutatása az iparág egyik legpontosabb jelentése a fejlesztői ökoszisztéma aktuális állásáról, a különböző programozási nyelvek népszerűségétől, a fizetéseken és a fejlesztői eszközök kedveltségén át, egészen az iparágban jellemző munkahelyi körülményekig.

Nem ez az első alkalom, hogy egy hasonló Q&A oldal kerül a támadók célkeresztjébe, ahogy tavaly decemberben mi is beszámoltunk róla, a Quora is hasonló támadás áldozata lett - esetében azonban ismeretlenek több mint 100 millió felhasználó adatait meg is szerezték, noha fizetési adatok és jelszavak nem kerültek veszélybe. Jelenleg úgy tűnik a Stack Overflow-t ért támadás ennél jóval kevésbé súlyos, biztosat ugyanakkor csak a nyomozás lezárulta után mond majd a cég.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. május 4. 17:40

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.