― Advertisement ―

Cisco ले Webex प्रयोगकर्ताहरूलाई महत्त्वपूर्ण सुरक्षा त्रुटिहरू तुरुन्तै प्याच गर्न भन्छ, किनकि विशेषज्ञहरूले पत्ता लगाएका छन् कि यसको Wi-Fi बक्सहरूले तिनीहरूको डिस्कहरू प्रत्येक दिन...

Ciscoexspatical Services, चार criticals सहित Website पहिचान सेवा इन्जिन RCE बगहरूफिक्सहरू अघि कुनै शोषण रिपोर्ट गरिएको छैन; प्रयोगकर्ताहरूले कन्ट्रोल हबमा SAML प्रमाणपत्रहरू अद्यावधिक गर्नुपर्छछुट्टै...
Homeसूचना प्रविधिMongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास

MongoBleed जोखिमको शोषणको रूपमा हजारौं सर्भरहरू पर्दाफास



  • MongoBleed (CVENS-155555555) डेटा अनइनिशियलाइज्ड हिप मेमोरी शोषण मार्फत
  • लगभग 87,000 खुला MongoDB उदाहरणहरू कमजोर; अमेरिका, चीन र जर्मनीमा सबैभन्दा बढी अवस्थित
  • Patch डिसेम्बर १९ मा जारी गरियो; MongoDB एटलस स्वत: प्याच गरिएको, कुनै पनि इन-द-वाइल्ड दुरुपयोग पुष्टि भएको छैन

MongoBleed, MongoDB को धेरै संस्करणहरू प्लेग गर्ने एक उच्च-गम्भीर जोखिम, अब सजिलैसँग शोषण गर्न सकिन्छ किनभने एक प्रमाण-अफ-संकल्पना (PoC) अब यो हप्ताको वेबमा प्रकाशित कोड उपलब्ध छ। जसले CVE-2025-14847 को रूपमा ट्र्याक गरिएको “अनिनिशियलाइज्ड हिप मेमोरीको पढाइ” भेद्यताको शोषण गर्दछ। यो जोखिम, 8.7/10 (उच्च) मूल्याङ्कन गरिएको, “Zlib कम्प्रेस गरिएको प्रोटोकल हेडरहरूमा बेमेल लम्बाइ क्षेत्रहरू” बाट उत्पन्न हुन्छ। data-hl-processed=”none”/>



थप पढ्नुहोस्