ฐานข้อมูล MongoDB ที่เปิดเผยต่อสาธารณะ ตั้งค่าผิดพลาดเสี่ยงถูกลบข้อมูลและเรียกค่าไถ่

นักวิจัยจากบริษัทความมั่นคงปลอดภัยไซเบอร์ Flare เปิดเผยรายงานการโจมตีฐานข้อมูล MongoDB ที่เปิดเผยต่อสาธารณะ (Publicly Exposed) โดยผู้ไม่หวังดีใช้วิธีการสแกนหาเซิร์ฟเวอร์ที่มีการตั้งค่าผิดพลาดและสามารถเข้าถึงได้โดยไม่ต้องยืนยันตัวตน

ด่วน! แจ้งเตือนช่องโหว่ร้ายแรงใน GNU InetUtils telnetd

สถานการณ์ภัยคุกคามทางไซเบอร์ ได้พบประกาศด้านความปลอดภัยเกี่ยวกับช่องโหว่ร้ายแรงในโปรแกรม telnetd ของ GNU InetUtils ซึ่งเป็นช่องโหว่ที่สามารถทำให้ผู้ไม่หวังดีเข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน และสามารถข้ามกระบวนการตรวจสอบการเข้าสู่ระบบได้