― Advertisement ―

सयौं नक्कली क्रोम VPN विस्तारहरू NordVPN, प्रोटोन, र थप प्रतिरूपण गर्दै तपाईंको ट्राफिक अपहरण गर्दै पक्राउ

Socket फेला पारेको टोली र अनुसन्धान टोली Chrome वेब स्टोरमा प्रोक्सी विस्तारहरू, 75,000 भन्दा बढी संयुक्त स्थापनाहरूसँगएड-अनहरूले प्रोटोन VPN र NordVPN जस्ता विश्वसनीय नामहरूको...
Homeसूचना प्रविधिMongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास

MongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास



  • MongoBleed (CVENS-155555555) डेटा अनइनिशियलाइज्ड हिप मेमोरी शोषण मार्फत
  • लगभग 87,000 खुला MongoDB उदाहरणहरू कमजोर; अमेरिका, चीन र जर्मनीमा सबैभन्दा बढी अवस्थित
  • Patch डिसेम्बर १९ मा जारी गरियो; MongoDB एटलस स्वत: प्याच गरिएको, कुनै पनि इन-द-वाइल्ड दुरुपयोग पुष्टि भएको छैन

MongoBleed, MongoDB को धेरै संस्करणहरू प्लेग गर्ने एक उच्च-गम्भीर जोखिम, अब सजिलैसँग शोषण गर्न सकिन्छ किनभने एक प्रमाण-अफ-संकल्पना (PoC) अब यो हप्ताको वेबमा प्रकाशित कोड उपलब्ध छ। जसले CVE-2025-14847 को रूपमा ट्र्याक गरिएको “अनिनिशियलाइज्ड हिप मेमोरीको पढाइ” भेद्यताको शोषण गर्दछ। यो जोखिम, 8.7/10 (उच्च) मूल्याङ्कन गरिएको, “Zlib कम्प्रेस गरिएको प्रोटोकल हेडरहरूमा बेमेल लम्बाइ क्षेत्रहरू” बाट उत्पन्न हुन्छ। data-hl-processed=”none”/>



थप पढ्नुहोस्