پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

شناسایی ۴۰۰۰۰ پایگاه داده آسیب‌پذیر MongoDB

بهمن ۲۵, ۱۳۹۳ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – نزدیک به ۴۰۰۰۰ شرکت که از پایگاه داده MongoDB استفاده می‌کنند، در معرض حمله هکرها هستند.

به گزارش کمیته رکن چهارم،سه دانشجو دانشگاه Saarland در آلمان، دریافتند که پایگاه داده‌های MongoDB که در حال اجرا بر روی پورت TCP با شماره ۲۷۰۱۷ هستند، به‌راحتی از طریق اینترنت قابل‌دسترسی هستند.
بدون هیچ ابزار خاصی این دانشجویان توانستند به پایگاه داده‌های MongoDB دست یابند. از دلایل این ضعف امنیتی می‌توان به عدم وجود راهنمایی‌های لازم به‌منظور پیاده‌سازی راه‌کارهای امنیتی ازجمله رمزنگاری و احراز هویت برای سرورهای MongoDB بیان نمود.
MongoDB یک پایگاه داده متن‌باز است که از نمونه‌های جنبش NoSQL است. جنبش NoSQL محدودیت‌های SQL و رابطه در پایگاه داده‌های سنتی را کنار زده و روشی نوین برای تعامل با داده‌های عظیم ارائه می‌کند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.