新闻资讯7
MongoBleed 漏洞致 MongoDB 敏感数据外泄风险
InfoQ
AI 摘要
MongoDB 修补了 MongoBleed 漏洞,它因 zlib 压缩处理不当触发,可使未认证攻击者窃取敏感数据。42% 云环境和 87000 台服务器有风险,建议组织打补丁或禁压缩。
阅读原文 · InfoQ
MongoBleed 漏洞允许攻击者从 MongoDB 的堆内存中读取数据
MongoDB 修补 CVE - 2025 - 14847(MongoBleed)漏洞,该漏洞 CVSS 得分 8.7,可被未认证攻击者远程利用致敏感数据外泄。此漏洞由 zlib 压缩网络流量处理不当触发,影响 2017 年后版本,部分云环境和服务器有风险。

关注公众号
扫码关注
第一时间收到每日精选
相关文章
新闻资讯7
Azure Cosmos DB 严重漏洞:一条查询攻破所有租户库
Wiz Research 披露 Azure Cosmos DB 漏洞利用链 CosmosEscape,攻击者用特制查询可获所有数据库读写权。Microsoft 已修复,此漏洞揭示移除全局密钥耗时久,客户在此期间较被动,还引发多场争论。
InfoQ
新闻资讯7
AI冲击苹果bug计划,安全更新节奏生变
苹果bug赏金计划因AI冲击设冷静期,业余选手用ChatGPT批量找漏洞,让审核团队分身乏术。同时,苹果最强防御系统被AI攻破,不过防御者也能用AI工具,苹果首次在安全修复中致谢AI。
量子位
新闻资讯8
Andy Pavlo:2025数据库年度回顾
Andy Pavlo回顾2025年数据库领域,提及PostgreSQL发展、MCP支持情况、MongoDB起诉案、文件格式竞争等。还介绍收购、合并、融资等动态,以及数据库元老拉里·埃里森的成就,最后给出建议并提及新创业公司。
InfoQ
新闻资讯7
Stripe:零停机平台毫秒迁移 PB 级数据
在旧金山 QCon 会议上,Stripe 工程师介绍零停机数据转移平台,能 PB 级数据库迁移,流量切换毫秒内完成,支持每秒 500 万次查询和 99.9995% 可靠性。还讲了迁移六阶段及多用途。
InfoQ