Lỗ hổng mới cho phép hacker tấn công DoS MongoDB Server mà không cần đăng nhập

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
MongoDB - một trong những hệ quản trị cơ sở dữ liệu phổ biến nhất hiện nay, vừa phát hiện ra lỗ hổng rất đáng lo ngại cho phép hacker từ xa dễ dàng khiến hệ thống bị sập chỉ bằng một đoạn mã độc. Lỗ hổng này cho phép hacker chưa đăng nhập (unauthenticated) có thể khiến toàn bộ máy chủ cơ sở dữ liệu sập (Denial of Service) chỉ bằng cách gửi một đoạn mã JSON được chế tạo đặc biệt. Mức độ nghiêm trọng và ảnh hưởng tới ba nhánh phiên bản chính của MongoDB hiện đang được...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Bước đột phá trong y học: Khôi phục thị lực bằng chip cấy ghép và tái tạo võng mạc
Ngay khi Mỹ và Iran sắp đạt được thỏa thuận, Netanyahu bất ngờ phát động một cuộc tấn công, khiến Trump nếm trải chính thứ vũ khí mà ông ta đã dùng.
5 ông lớn Internet Trung Quốc cùng nhắm đến một ngành tỷ USD, nhưng chiến lược lại hoàn toàn trái ngược
Nữ Viện trưởng Viện Khoa học môi trường và sức khỏe cộng đồng bị khởi tố vì chỉnh sửa kết quả quan trắc nước thải
Tử vi tuần mới 15/6 - 21/6: Tuổi Tý vô vàn áp lực bủa vây, Tuổi Mão bứt tốc vượt lên mạnh mẽ
Cuộc đối đầu trực tiếp giữa Anthropic và chính quyền Trump xoay quanh mô hình AI mới Fable 5
Hàng nghìn kỹ sư Meta ví bộ phận AI mới như 'trại lao động khổ sai' hủy hoại tâm hồn
Công an cảnh báo chiêu lừa mới: Thông tin trên mã vận đơn có thể khiến bạn mất sạch tiền
Chi tiết 14 điều khoản trong bản ghi nhớ Mỹ - Iran sắp được ký kết
Một doanh nghiệp nhà nước, một doanh nghiệp tư nhân: Hai “gã khổng lồ” tài sản triệu tỷ của Việt Nam
Back
Top