facebook pixel
Uma vulnerabilidade de segurança grave no banco de dados MongoDB, identificada como CVE-2025-14847 e apelidada de MongoBleed, permite a extração remota de informações sensíveis sem necessidade de autenticação. O problema ocorre devido a uma falha no cabeçalho de compressão zlib que possibilita o vazamento de dados da memória do servidor, como senhas de usuários e chaves de API. O impacto da brecha já foi confirmado em ataques reais, sendo o vetor utilizado para invadir os sistemas da Ubisoft e interromper temporariamente serviços do jogo Rainbow Six Siege. Estimativas indicam que mais de 87 mil instâncias do banco de dados configuradas por conta própria ao redor do mundo estão vulneráveis e podem ser alvo de exploração ativa. A orientação oficial para administradores é a atualização imediata do software para as versões corrigidas ou a desativação manual da compressão zlib nas configurações do servidor. Enquanto as instâncias gerenciadas pelo serviço MongoDB Atlas já receberam a correç...

 1.1k

 7

    Suggested Credits
    Tags, Events, and Projects