Новости компьютерной безопасности:

  Latest News

Discord.io Hack Was Due to a Flaw in the Website’s Code

С сайта: Vulnerability(cybersecuritynews.com)

Discord.io Hack Was Due to a Flaw in the Website’s Code

Author: Guru

Discord.io experienced a significantdata breach on the 14th of August 2023 that risks the privacy of about 760K consumers’ data.
The platformrevealed the massive data breach on August 15th, claiming it was “stopping all operations for the foreseeable future.”
The Discord.io breach had been caused by a flaw in the website’s coding, which allowed an attacker to obtain access to the database.
“We are still investigating the breach, but we believe that the breach was caused by a vulnerability in our website’s code, which allowed an attacker to gain access to our database,” Discord.io said in its notification.
“The attacker then proceeded to download the entire database and put it up for sale on a 3rd party site”.
Information Disclosed in the Breach Non-sensitive information:
  • Internal user ID
  • Information about your avatar
  • Status (moderator/admin/has ads/banned/public/etc)
  • Coin balance, and current streak in our free minigame.
  • API key (this does not give access to your account, and was only available to less than a dozen users).
  • Registration date.
  • Last payment date and the expiration date of your premium membership .
Sensitive Information:
  • Username
  • Discord ID
  • Email address
  • Billing address
  • The salted and hashed password
All payments are handled by PayPal and Stripe, and Discord.io does not keep any payment information. Therefore, the payment information was not disclosed.
For users who joined the site before 2018 using a previous username/password registration, Discord.io strongly advises you to change your password on any other site that may have used the same password.
Because Discord.io stopped all operations, they have also canceled all ongoing memberships to the site. As a result, those users will not be charged again.
Those who acquired a premium membership within the previous 30 days will be fully reimbursed.
“We will continue to investigate the possible causes of the breach, and we will take steps to ensure that this does not happen again,” Discord.io said.
“This will include a complete rewrite of our website’s code, as well as a complete overhaul of our security practices.”
Keep informed about the latest Cyber Security News by following us on GoogleNews, Linkedin, Twitter, and Facebook.


#Cyber_Security_News #Data_Beach #Vulnerability #Discord.io_Breach #vulnerability

Оригинальная версия на сайте: Discord.io Hack Was Due to a Flaw in the Website’s Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.