Hacking MongoDB Infrastructure

O faʻailoga o le hacking ua iloa i totonu o atinaʻe a le kamupani MongoDB, lea e atiaʻe ai le DBMS e faʻatatau i pepa o le igoa tutusa ma le auaunaga ao MongoDB Atlas. I le faʻamasinoina o le faʻamatalaga na tuʻuina atu i tagata faʻatau a le kamupani, na mafai ai e le au osofaʻi ona maua le avanoa i nisi o faiga faʻapisinisi, lea, faatasi ai ma isi mea, o loʻo i ai faʻamatalaga e uiga i faʻamatalaga faʻatau ma faʻamatalaga faʻafesoʻotaʻi tagata. I le taimi nei o le suʻesuʻega, e leai se faʻamaoniga ua faʻamaonia e faʻaalia ai na maua e le au osofaʻi le avanoa i faʻamaumauga na teuina e tagata faʻaoga i le MongoDB Atlas cloud service.

O le gaioiga leaga na iloa i le afiafi o Tesema 13, ina ua maeʻa ona taofia le avanoa e leʻi faʻatagaina ma amata le faagasologa o le auiliiliga o le mea na tupu. E le o iloa pe o le a le umi na maua ai e le au osofaʻi le avanoa i atinaʻe. E le o taʻua foi le tele o le osofaʻiga na aʻafia ai faiga e fesoʻotaʻi ma le atinaʻeina o le MongoDB DBMS. E mafai ona faʻaogaina faʻamatalaga na maua i le taimi o le osofaʻiga e faʻaogaina ai le phishing ma osofaʻiga faʻapitoa e faʻaaoga ai metotia faʻainisinia lautele. O lo'o fa'aogaina auaunaga a le ao a MongoDB e fautuaina ina ia mafai ai ona fa'amaonia fa'amaoni e lua.

O loʻo maitauina o le toilalo na tupu i ni nai itula talu ai, ona o le a le mafai ona faʻafesoʻotaʻi tagata faʻaoga o le Atlas cloud storage ma le lagolago faʻapitoa, e le fesoʻotaʻi ma le faʻalavelave o loʻo suʻesuʻeina.

puna: opennet.ru

Faaopoopo i ai se faamatalaga