TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

技術: NoSQL

新着順 人気順

CVE-2025-14847 / MongoBleed (まとめ)

vul.hatenadiary.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoDB 【概…

MongoDB (まとめ)

vul.hatenadiary.com 【MongoDB】 ◆MongoBleed / CVE-2025-14847 (まとめ) https://malware-log.hatenablog.com/entry/MongoBleed 【概要】 項目 内容 オープンポート 27017/tcp (27018/tcp:シャードサーバ, 27019/tcp:コンフィグサーバ) 【ニュース】■201…

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を

【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。

Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data

【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)

Vulnerabilities in MongoDB Library Allow RCE on Node.js Servers

【訳】MongoDBライブラリの脆弱性により、Node.jsサーバーでRCEが可能に 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/12/02 2024/11/24 CVE-2024-53900 NVD ベンダー 9.1(CISA-ADP) CWE-89 SQLインジェクション - …

NoSQL (まとめ)

【NoSQL】 ◆MongoDB (まとめ) https://malware-log.hatenablog.com/entry/MongoDB 【概要】■NoSQLデータベース 製品名 特徴 MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る CouchDB 複数のサーバーやデバイス間でデータ…

NoSQLでもインジェクション攻撃は成立する|仕組みと対策を解説

【概要】■NoSQLデータベース 製品名 特徴 MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る CouchDB 複数のサーバーやデバイス間でデータの同期が可能、AWSやGCPでフルマネージドサービスとして利用できる DynamoDB Amazon…

「Redis」狙うパケットが1.8倍に - JPCERT/CC調査

【ニュース】 ◆「Redis」狙うパケットが1.8倍に - JPCERT/CC調査 (Security NEXT, 2022/01/25) https://www.security-next.com/133573 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) https://malware-log.hatenablog.com/entry/NoS…

ビッグデータで使われるNoSQLとセキュリティ課題

【ニュース】 ◆ビッグデータで使われるNoSQLとセキュリティ課題 (ITmedia, 2015/03/19 08:00) http://www.itmedia.co.jp/enterprise/articles/1503/19/news018.html 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) https://malware-…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023