六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

全網約有4萬MongoDB數據庫完全不設防

[摘要]近日三名德國學生發現,約40000個MongoDB數據庫在無任何安全保護的情況下暴露于互聯網,攻擊者可以輕而易舉的獲得這些數據庫的控制權限。FreeBuf科普:MongoDB簡單介紹MongoDB是...

 全網約有4萬MongoDB數據庫完全不設防1

近日三名德國學生發現,約40000個MongoDB數據庫在無任何安全保護的情況下暴露于互聯網,攻擊者可以輕而易舉的獲得這些數據庫的控制權限。

FreeBuf科普:MongoDB簡單介紹

MongoDB是一種面向文檔的跨平臺的數據庫,它使用類似json的動態模式(BSON)文檔來提高不同應用的數據集成度。MongoDB因其可 伸縮性、高性能和高可用性而流行,針對非常復雜的體系結構,它仍是一種有效的解決方案。此外, MongoDB利用內存中計算來提高性能。

現如今許多機構都在使用MongoDB數據庫,壞消息是將近40000個使用MongoDB的企業都暴露在黑客攻擊的風險之中。

 全網約有4萬MongoDB數據庫完全不設防2

漏洞影響

德國薩爾州大學的三名學生Kai Greshake、Eric Petryka和Jens Heyens發現,作為幾千個商業web服務器數據庫的MongoDB,在沒有一定防護措施的情況下暴露在互聯網上。

德國的專家小組報告說,在不使用任何特殊的黑客工具的情況下,他們就能獲得那些未采取保護措施的MongoDB數據庫的讀寫權限。

“令人不安的結果是,有39890個MongoDB數據庫暴露在互聯網上,這其中包含一個未指名的法國電信公司的數據庫,該數據庫包含有800萬用戶的手機號碼和住宅地址。”

利用安全漏洞,攻擊者可以通過自動化掃描Web服務器上的TCP端口27017,在幾個小時內就能定位所有受影響的服務器。此外,攻擊者也可以使用流行的Shodan搜索引擎很容易地識別出可訪問的MongoDB數據庫。

官方回應

德國研究人員已經向MongoDB報告他們的發現,并向法國數據保護機構(CNIL)和聯邦信息安全辦公室提交了相關報告,并已將該問題通知給了受影響的機構。

MongoDB敦促其用戶使用最新版本的數據庫來避免該漏洞的影響。

[參考來源SecurityAffairs,轉載請注明來自FreeBuf黑客與極客]


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 欧美一级片免费 | 亚洲欧洲色天使日韩精品 | 中文日韩字幕一区在线观看 | 欧洲一区麻豆文化传媒 | 五月婷婷免费视频 | 亚洲精品福利在线观看 | 中文字幕在线观看免费视频 | 网址大全在线免费观看 | 色六月丁香 | 中文字幕亚洲自拍 | 亚洲s色| 亚洲 欧美 丝袜 制服 在线 | 三级国产视频 | 色无极影院亚洲 | 色播五月婷婷 | 亚洲成人自拍 | 青青草综合在线 | 四虎网址在线观看 | 性xxxxx| 亚洲国产成人精品久久 | 午夜专区 | 天天看天天爽天天摸天天添 | 中文天堂在线最新2022更新 | 一区二区三区视频在线播放 | 天天玩天天操 | 亚洲白嫩在线观看 | 日韩乱码中文字幕视频 | 四虎.com | 青青草精品在线观看 | 午夜老司机在线观看 | 性欧美日本| 亚洲v在线| 亚洲精品第一国产综合高清 | 午夜精品久久久 | 香蕉久久夜色精品国产小说 | 深爱婷婷 | 日本字幕| 日韩精品一区二区三区中文 | 亚洲精品天堂在线观看 | 五月婷婷六月丁香激情 | 日本不卡在线视频高清免费 |