A MongoBleed villámgyorsan terjed: több tízezer szerver veszélyben

A MongoBleed villámgyorsan terjed: több tízezer szerver veszélyben
A MongoBleed sérülékenység miatt világszerte több mint 87 000 MongoDB-szerver van kitéve komoly adatveszélynek. Az új, kritikus sebezhetőség (CVE-2025-14847), amely 8,7-es súlyossági pontszámot kapott, lehetővé teszi, hogy támadók akár hitelesítő adatok nélkül is hozzáférjenek érzékeny információkhoz: így például jelszavakhoz, felhőkulcsokhoz, munkamenet-tokenekhez vagy API-kulcsokhoz.

Könnyen kihasználható sérülékenység

A MongoBleed alapját a zlib fejlécében szereplő adathossz hibás kezelése adja. A támadáshoz elegendő egy speciális, megtévesztő méretet megadó üzenetet küldeni a szerver felé, amely ezt követően túl nagy memóriaterületet fog lefoglalni, így kiszivárogtathatóvá válnak a RAM-ban tárolt adatok. Mindezt most már nyilvánosan elérhető kihasználókód (PoC) is megkönnyíti.

Kik a legérintettebbek?

A legtöbb érintett szerver az Egyesült Államokban (20 000), Kínában (17 000) és Németországban (8 000) található. A sérülékenység gyakorlatilag a MongoDB 3.6-os verziójától a 8.2.3-ig szinte minden főbb kiadást érint, tehát csaknem minden elavult szerver támadható.

Mit tehetsz?

A javítás önállóan üzemeltetett szervereken már december 19-e óta elérhető, ezért minden üzemeltetőnek ajánlott mielőbb frissíteni. A MongoDB Atlas felhasználói viszont biztonságban vannak, mert ott a frissítés automatikusan megtörtént. Egyelőre nem ismert széles körű visszaélés, de felmerült az összefüggés a Rainbow Six: Ostrom (Rainbow Six Siege) Ubisoft-botrányával.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 20:17

A Meta felvásárolta Ázsia MI-csodáját

A Meta több mint 730 milliárd forintért (2 milliárd dollárért) felvásárolta a Manus nevű MI-startupot, amely Kína egyik legerősebb MI-ökoszisztémájából nőtt ki...

MA 20:03

A 2025-ös év öt legbizarrabb, legijesztőbb orvosi esete

Hihetetlen, de mégis igaz, hogy minden év tartogat olyan orvosi eseteket, amelyek egyszerre rémisztőek és lenyűgözőek...

MA 19:49

A Samsung nagyot bukik minden eladott Galaxy Z TriFoldon

💸 A Samsung hajlítható kijelzős újdonsága, a Galaxy Z TriFold, nemcsak technológiai áttörésével, hanem elképesztően vékony kialakításával hívja fel magára a figyelmet...

MA 19:34

Az űrszondákról álmodtunk, de a 3I/ATLAS csak por

🚀 Érdemes megvizsgálni, hogy a Naprendszerbe érkező, különleges eredetű objektumok milyen eséllyel hordoznak technológiai civilizációkra utaló jeleket, és mennyire megalapozottak a földönkívüli élet reményei...

MA 19:17

A biztonság bukása: botrány a koreai mobilszolgáltatónál

Fontos kérdés, hogy mit okozhat, ha egy nagyvállalat tömegesen elhanyagolja a felhasználói biztonságot...

MA 19:04

Elhozhatja a sci-fi traktorsugár az űrszemét végét?

🛰 Egy lényeges szempont, hogy évről évre nő a Föld körül keringő műholdak és hulladékok száma, ami az űrkutatás egyik legégetőbb kérdésévé teszi az űrszemetet...

MA 18:50

A hiányzó ásvány, ami miatt hatástalan a D-vitamin-pótlás?

⚡ Napjainkban egyre többen szednek D-vitamin kapszulákat egészségük megőrzése érdekében, ám úgy tűnik, hogy a legtöbben megfeledkeznek egy kulcsösszetevőről: a magnéziumról...

MA 18:34

Az Nvidia 7000 milliárdos MI-üzlete: hajszálon múlt a felvásárlás

💸 Érdekes felvetés, hogy az Nvidia legújabb nagy dobása talán iránymutató lehet a 2026-os MI-piacra nézve...

MA 18:17

A franciák hadat üzentek az „örök vegyszereknek”

🛡 Franciaország 2026 januárjától betiltja a szennyező és egészségkárosító „örök vegyszerek” (PFAS) használatát a kozmetikumokban és a legtöbb ruházati termékben...

MA 18:02

Az univerzum homokórája: döbbenetes kozmikus szökőkút egy közeli galaxisból

🌑 Egy nemzetközi kutatócsoport az ausztrál Square Kilometre Array Pathfinder (ASKAP) rádióteleszkóppal figyelte meg a tőlünk 55 millió fényévre található ESO 130-G012 nevű galaxist, és egy óriási, kétirányú anyagáramlást fedezett fel a csillagokkal teli korongjából...

MA 17:49

A Meta rátalált az aranytojást tojó MI-re

A Meta felvásárolta a Manus nevű szingapúri MI-startupot, amely villámgyorsan vált a Szilícium-völgy kedvencévé...

MA 17:33

Az Nvidia zseniális húzása: 5 milliárddal megmentette az Intelt, duplán nyert

💸 Az Nvidia nemrégiben 5 milliárd dollárt (kb. 1 830 milliárd forintot) költött arra, hogy 214 millió Intel-részvényt vásároljon, ami máris 7,58 milliárd dollárt (kb...

MA 17:20

Az új robot forradalmasítja a szívinfarktus utáni felépülést

🤖 Az egészségügy következő nagy dobása: önvezető robot segíthet a szívrohamból lábadozó betegeknek...

MA 17:02

Az autóipar jövője: a CES 2026 legforróbb trendjei

🚗 A Las Vegasban megrendezendő CES 2026 ismét a világ legnagyobb fogyasztói elektronikai kiállítása lesz, ahol az autóipar is kiemelt szerepet kap...

MA 16:34

Az adatmegőrzés forradalma: tízmilliárd dal egy literben?

Fontos kérdés, hogy hová lehet majd elmenteni az emberiség digitális kincseit több ezer évre...

MA 16:17

A Tesla még mindig olcsó – brutális az alulértékeltség

🚀 A Contrarius Global Equity Fund kiemelkedő harmadik negyedévet zárt, befektetői sorozata 30,9%-os hozamot ért el, miközben a világ részvénypiacait mérő MSCI World Index mindössze 7,3%-ot produkált...

MA 16:04

Az Edifier S880DB MKII: kicsi, nagy tudású, de nem tökéletes

Fontos kérdés, hogy lehet-e egy asztali hangfal annyira sokoldalú és okos, hogy kompromisszumok nélkül kiszolgálja a zenehallgatókat...

MA 15:49

Az Ethereum az 5 ezer dollár kapujában: áttörés vagy visszapattanás?

Az Ethereum ára az elmúlt időszakban mérsékelt növekedést mutatott, jelenleg nagyjából 1 090 000 forinton (2 972 USD) áll, ami 1%-os csökkenést jelent az elmúlt hónapban...

MA 15:34

Az MI, a spórolás és a szinglilét újraírja a randizást 2026-ban

💌 Az év végéhez közeledve sokan nemcsak a fogadalmaikat, hanem szerelmi életüket is mérlegre teszik...