Kont [protett bl-email] misjuba f'eluf ta' databases MongoDB

Riċerkatur tas-sigurtà Olandiż Victor Gevers iddikjara li kien skopra l-idejn tal-kont amministrattiv tal-Kremlin [protett bl-email] f'aktar minn 2000 database MongoDB miftuħa proprjetà ta 'organizzazzjonijiet Russi u anke Ukraini.

Admin@kremlin.ru kont misjub f'eluf ta' databases MongoDB

Fost il-bażijiet tad-data MongoDB miftuħa skoperti kien hemm il-bażijiet ta 'Walt Disney Russja, Stoloto, TTK-Majjistral, u anke l-Ministeru tal-Affarijiet Interni tal-Ukraina.

Admin@kremlin.ru kont misjub f'eluf ta' databases MongoDB
Admin@kremlin.ru kont misjub f'eluf ta' databases MongoDB
Admin@kremlin.ru kont misjub f'eluf ta' databases MongoDB
Admin@kremlin.ru kont misjub f'eluf ta' databases MongoDB

Ir-riċerkatur immedjatament għamel l-unika konklużjoni possibbli [sarcasm] - il-Kremlin, permezz ta 'dan il-kont, jikkontrolla l-finanzi tan-negozju Russu.

Veru, dawn id-databases MongoDB misjuba kollha ġew installati b'settings default, u kulħadd kien qara u jimmodifika permessi (Oħloq, Aqra, Aġġorna u Ħassar).

Aħbarijiet regolari dwar każijiet individwali ta 'tnixxija ta' dejta huma ppubblikati fil-pront fuq il-kanal tnixxijiet ta' informazzjoni.

Sors: www.habr.com

Żid kumment