Hack Alerta
Tag

Tag: mongobleed

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a mongobleed.

CISA ordena correção do MongoBleed explorado em ataques

A CISA determinou que agências federais apliquem patch em uma vulnerabilidade apelidada de MongoBleed, explorada ativamente para roubo de credenciais e chaves de API, segundo reportagem do BleepingComputer. A ordem reforça a necessidade de correção imediata, rotação de segredos e monitoramento reforçado em instâncias MongoDB.

30/12/2025 12:01 Riscos e Ameaças #mongobleed

Ferramenta identifica exploração do MongoBleed (CVE-2025-14847)

Um detector open source para a vulnerabilidade MongoBleed (CVE-2025-14847) foi publicado no GitHub. A ferramenta analisa logs JSON do MongoDB procurando padrões de exploração (conexões sem metadados, picos de conexão) e oferece modos forense e de varredura remota. O aviso recomenda aplicar patches nas versões afetadas e investigar possíveis comprometimentos.

29/12/2025 06:00 Riscos e Ameaças #mongobleed

Outras tags relevantes