六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

全網約有4萬MongoDB數據庫完全不設防

[摘要]近日三名德國學生發現,約40000個MongoDB數據庫在無任何安全保護的情況下暴露于互聯網,攻擊者可以輕而易舉的獲得這些數據庫的控制權限。FreeBuf科普:MongoDB簡單介紹MongoDB是一種面向文檔的跨平臺的數據庫,它使用類似json的動態模式(BSON)文檔來提高不同應用的數據集成度...

 全網約有4萬MongoDB數據庫完全不設防1

近日三名德國學生發現,約40000個MongoDB數據庫在無任何安全保護的情況下暴露于互聯網,攻擊者可以輕而易舉的獲得這些數據庫的控制權限。

FreeBuf科普:MongoDB簡單介紹

MongoDB是一種面向文檔的跨平臺的數據庫,它使用類似json的動態模式(BSON)文檔來提高不同應用的數據集成度。MongoDB因其可 伸縮性、高性能和高可用性而流行,針對非常復雜的體系結構,它仍是一種有效的解決方案。此外, MongoDB利用內存中計算來提高性能。

現如今許多機構都在使用MongoDB數據庫,壞消息是將近40000個使用MongoDB的企業都暴露在黑客攻擊的風險之中。

 全網約有4萬MongoDB數據庫完全不設防2

漏洞影響

德國薩爾州大學的三名學生Kai Greshake、Eric Petryka和Jens Heyens發現,作為幾千個商業web服務器數據庫的MongoDB,在沒有一定防護措施的情況下暴露在互聯網上。

德國的專家小組報告說,在不使用任何特殊的黑客工具的情況下,他們就能獲得那些未采取保護措施的MongoDB數據庫的讀寫權限。

“令人不安的結果是,有39890個MongoDB數據庫暴露在互聯網上,這其中包含一個未指名的法國電信公司的數據庫,該數據庫包含有800萬用戶的手機號碼和住宅地址。”

利用安全漏洞,攻擊者可以通過自動化掃描Web服務器上的TCP端口27017,在幾個小時內就能定位所有受影響的服務器。此外,攻擊者也可以使用流行的Shodan搜索引擎很容易地識別出可訪問的MongoDB數據庫。

官方回應

德國研究人員已經向MongoDB報告他們的發現,并向法國數據保護機構(CNIL)和聯邦信息安全辦公室提交了相關報告,并已將該問題通知給了受影響的機構。

MongoDB敦促其用戶使用最新版本的數據庫來避免該漏洞的影響。

[參考來源SecurityAffairs,轉載請注明來自FreeBuf黑客與極客]


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 无颜之月第05集免费观看 - 83屋 | 青青草免费公开视频 | 午夜性伦鲁啊鲁免费视频 | 午夜草草 | 青青草原网站在线观看 | 青草国内精品视频在线观看 | 亚洲综合色就色手机在线观看 | 欧美在线 在线播放 | 速度与激情9全集免费观看 速度与激情9免费完整版高清 | 色吧久久| 欧美亚洲国产日韩一区二区三区 | 色网站免费看 | 一二三四在线观看免费高清观看 | 日本成人社区 | 亚洲专区第一页 | 亚洲一级片在线播放 | 日本成人在线网址 | 一级黄色在线观看 | 亚洲视频免费在线观看 | 伊人影库| 婷婷桃色网 | 青青草一区 | 亚洲视频男人的天堂 | 色噜噜影院 | 日本福利视频一区 | 色播影视 | 天天视频色 | 日本韩国视频在线观看 | 日本精品在线播放 | 日本欧美一级二级三级不卡 | 青娱乐在线免费观看视频 | 色综合天天网 | 亚洲第一黄网站 | 婷婷色综合成人成人网小说 | 视频在线观看免费视频 | 天堂影院 | 色吊丝最新永久免费观看网站 | 日韩丝袜亚洲国产欧美一区 | 日本三级成人中文字幕乱码 | 中文日韩字幕一区在线观看 | 欧洲性大片xxxxx久久久 |