Relatórios públicos descrevem uma campanha automatizada que localiza instâncias MongoDB expostas, apaga dados e insere notas de resgate. Cerca de 3.100 instâncias sem controle foram confirmadas; ~45,6% exibem notas de resgate e pagamentos concentraram‑se em uma carteira Bitcoin.
02/02/2026 08:01
Cyber ataques
#mongodb
Mongobleed (CVE-2025-14847) é uma vulnerabilidade de pré-autenticação em MongoDB que permite vazamento de memória do heap. Com CVSS 8.7 e prova de conceito pública, CISA listou o CVE no seu catálogo KEV; medidas incluem desabilitar zlib, patch imediato e rotação de segredos.
02/01/2026 06:01
Riscos e Ameaças
#mongodb
Análise do Cyber Security News consolida as dez vulnerabilidades de maior risco em 2025, combinando severidade crítica e evidência de exploração ativa (KEV/CISA), com destaque para Langflow, SharePoint, FortiWeb, React Server Components e MongoBleed.
01/01/2026 14:02
Riscos e Ameaças
#mongodb
A CISA determinou que agências federais apliquem patch em uma vulnerabilidade apelidada de MongoBleed, explorada ativamente para roubo de credenciais e chaves de API, segundo reportagem do BleepingComputer. A ordem reforça a necessidade de correção imediata, rotação de segredos e monitoramento reforçado em instâncias MongoDB.
30/12/2025 12:01
Riscos e Ameaças
#mongodb
Um detector open source para a vulnerabilidade MongoBleed (CVE-2025-14847) foi publicado no GitHub. A ferramenta analisa logs JSON do MongoDB procurando padrões de exploração (conexões sem metadados, picos de conexão) e oferece modos forense e de varredura remota. O aviso recomenda aplicar patches nas versões afetadas e investigar possíveis comprometimentos.
29/12/2025 06:00
Riscos e Ameaças
#mongodb
MongoBleed (CVE-2025-14847) é uma falha de leitura de memória não inicializada em MongoDB Server explorável sem autenticação. PoC foi divulgada em 26/12/2025 e há relatos de exploração ativa; levantamentos públicos indicam dezenas de milhares de instâncias potencialmente vulneráveis.
28/12/2025 14:01
Riscos e Ameaças
#mongodb
PoC "mongobleed" explora CVE-2025-14847 para vazar memória não inicializada em instâncias MongoDB sem autenticação. Ferramenta pública automatiza sondagens de offsets e inclui Docker Compose para reprodução; correções upstream já estão disponíveis. Recomendações: patch imediato, isolar instâncias e monitorar tráfego para sinais de varredura.
27/12/2025 10:00
Riscos e Ameaças
#mongodb
Uma vulnerabilidade de alta gravidade (CVE-2025-14847, CVSS 8.7) no MongoDB permite leitura de memória heap não inicializada devido a tratamento incorreto de inconsistência em campos de comprimento. A matéria não traz versão afetada, confirmação de exploração ativa nem informação sobre correção; recomenda-se reduzir exposição, monitorar e aguardar comunicado oficial do fornecedor.
27/12/2025 06:01
Riscos e Ameaças
#mongodb
Uma falha crítica na implementação de compressão zlib do MongoDB (CVE-2025-14847) permite extração de memória heap não inicializada sem autenticação, afetando várias versões (incluindo 8.x–5.x e séries 4.4/4.2/4.0/3.6). A MongoDB recomenda atualização imediata para versões corrigidas ou desabilitar zlib como mitigação temporária.
24/12/2025 08:01
Riscos e Ameaças
#mongodb
MAD-CAT é uma ferramenta Python para simular os ataques Meow contra MongoDB, Elasticsearch, Cassandra, Redis, CouchDB e Hadoop HDFS; permite testes non-credentialed e credentialed e inclui ambiente Docker para laboratórios.
10/11/2025 06:01
Riscos e Ameaças
#mongodb