― Advertisement ―

मैले लुकेको ChatGPT सेटिङ फेला पारे जसले AI ले सोच्ने कत्तिको कडा परिवर्तन गर्छ — र फरकले मलाई छक्क पार्यो

आज, मैले IPhone मा मेरो औँला माथि राख्दा ChatGPT माथिको बटन माथि राख्दा ChatGPT बटन माथि राख्दा arrow) अलि धेरै लामो छ, र मलाई...
Homeसूचना प्रविधिMongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास

MongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास



  • MongoBleed (CVENS-155555555) डेटा अनइनिशियलाइज्ड हिप मेमोरी शोषण मार्फत
  • लगभग 87,000 खुला MongoDB उदाहरणहरू कमजोर; अमेरिका, चीन र जर्मनीमा सबैभन्दा बढी अवस्थित
  • Patch डिसेम्बर १९ मा जारी गरियो; MongoDB एटलस स्वत: प्याच गरिएको, कुनै पनि इन-द-वाइल्ड दुरुपयोग पुष्टि भएको छैन

MongoBleed, MongoDB को धेरै संस्करणहरू प्लेग गर्ने एक उच्च-गम्भीर जोखिम, अब सजिलैसँग शोषण गर्न सकिन्छ किनभने एक प्रमाण-अफ-संकल्पना (PoC) अब यो हप्ताको वेबमा प्रकाशित कोड उपलब्ध छ। जसले CVE-2025-14847 को रूपमा ट्र्याक गरिएको “अनिनिशियलाइज्ड हिप मेमोरीको पढाइ” भेद्यताको शोषण गर्दछ। यो जोखिम, 8.7/10 (उच्च) मूल्याङ्कन गरिएको, “Zlib कम्प्रेस गरिएको प्रोटोकल हेडरहरूमा बेमेल लम्बाइ क्षेत्रहरू” बाट उत्पन्न हुन्छ। data-hl-processed=”none”/>



थप पढ्नुहोस्