― Advertisement ―

मार्वल प्रतिद्वन्द्वीले अब अन्ततः हामीलाई कालो बिरालोको रूपमा खेल्न दिन्छ, तर उनको डरलाग्दो आसनले मलाई उनको पीठको लागि चिन्तित बनाउँछ – ‘मलाई थाहा छ...

Seavel>Seavel> अन्ततः ब्ल्याक क्याटलाई ड्युलिस्टको रूपमा थप्छउनको चरित्र चयन पोजले यसको अप्ठ्यारो स्थितिको लागि हलचल पैदा गरेको छ केही खेलाडीहरूले सुझाव दिएका छन् कि...
Homeसूचना प्रविधिMongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास

MongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास



  • MongoBleed (CVENS-155555555) डेटा अनइनिशियलाइज्ड हिप मेमोरी शोषण मार्फत
  • लगभग 87,000 खुला MongoDB उदाहरणहरू कमजोर; अमेरिका, चीन र जर्मनीमा सबैभन्दा बढी अवस्थित
  • Patch डिसेम्बर १९ मा जारी गरियो; MongoDB एटलस स्वत: प्याच गरिएको, कुनै पनि इन-द-वाइल्ड दुरुपयोग पुष्टि भएको छैन

MongoBleed, MongoDB को धेरै संस्करणहरू प्लेग गर्ने एक उच्च-गम्भीर जोखिम, अब सजिलैसँग शोषण गर्न सकिन्छ किनभने एक प्रमाण-अफ-संकल्पना (PoC) अब यो हप्ताको वेबमा प्रकाशित कोड उपलब्ध छ। जसले CVE-2025-14847 को रूपमा ट्र्याक गरिएको “अनिनिशियलाइज्ड हिप मेमोरीको पढाइ” भेद्यताको शोषण गर्दछ। यो जोखिम, 8.7/10 (उच्च) मूल्याङ्कन गरिएको, “Zlib कम्प्रेस गरिएको प्रोटोकल हेडरहरूमा बेमेल लम्बाइ क्षेत्रहरू” बाट उत्पन्न हुन्छ। data-hl-processed=”none”/>



थप पढ्नुहोस्