欢迎访问“国际科技时报”,本网以独特视角呈现科技行业的大事小事,内容包括互联网、IT业界、通信、趋势、科技新闻等,全面快速第一时间发布科技最新资讯动态。

主页 > 新闻 > 【科技】400G算什么?MongoDB数据库600T数据暴露

【科技】400G算什么?MongoDB数据库600T数据暴露

来源:网络转载更新时间:2021-01-25 16:26:01阅读:

本篇文章284字,读完约1分钟

各大搜索引擎shodan的创始人约翰·上网的Mull,由于是一般的数据库软件mongodb的安全设定和没有补丁的版本,系统管理员暴露了595.2t数据,

1t=1024g

ebay、foursquare和纽约时报是开源数据库mongodb的大客户,mongodb是非关系( nosql )数据库。 据摘要介绍,约3万个数据库因采用了未绑定的本地主机的旧版而暴露。

共计595.2tb的数据发布到网络,无需认证即可公开访问。

mongodb最近于4月28日发布了保守版本2.4.14,默认情况下以0.0.0.0打开端口进行监听。 安全人员浪漫·; 苏迪曼去年2月指出,mongodb存在不需要认证高危的漏洞。 苏迪曼指出,在漏洞版本中,没有设置绑定到配置文件mongodb.conf的本机ip,即bind_ip 127.0.0.1&prime。 我是。

【科技】400G算什么?MongoDB数据库600T数据暴露

默瑟说,2.6版的数据库实例也可能受到此漏洞的影响。 他指出,许多暴露的数据库实例(如数字海洋、亚马逊、linode和ovh )运行在云服务器上。 这可能会使云实例比数据中心主机更脆弱。

我觉得云镜没怎么更新。 因为这个不安全的版本和以前引入的旧版本没有安全保证。

受影响的mongodb客户建议立即更新。

标题:【科技】400G算什么?MongoDB数据库600T数据暴露

地址:http://www.greenichiban.com/news/19744.html

免责声明:国际科技时报是中国具有影响力的科技媒体,以全球视角,第一时间呈现最新科技资讯。所著的内容转载自互联网,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,国际科技时报的作者:何鸿宝将予以删除。

国际科技时报简介

国际科技时报是一家拥有全球视野的前沿科技媒体,是中国高新技术企业门户网站,旨在构建打造国际化、专业化的高新技术资讯与资源交流大平台,国际科技时报涵盖物联网、云计算、智能硬件、智能家居、可穿戴设备、VR、安防、锂电、新能源汽车、汽车科技、仪器仪表、传感器、3D打印、工控、机器人、人工智能、医疗科技、节能环保、智能电网、风电等高科技领域,每个行业网站均独立运营,已成为国内外各大媒体高科技行业资讯内容的主要提供者。