MongoDBは現地時間2025年12月19日に、MongoDBにおける初期化されていないヒープメモリからの情報漏えいの脆弱性(CVE-2025-14847)に関する情報を公表している。同脆弱性が悪用されると、認証されていない遠隔の第三者が細工した通 ...
2025年12月、広く普及しているドキュメント指向データベース「MongoDB」に、深刻な脆弱(ぜいじゃく)性「CVE-2025-14847」が発見された。この脆弱性は、その性質が、2014年にインターネットを震撼させた「OpenSSL」の脆弱性「Heartbleed」を想起させることから、「MongoBleed」と命名されている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「MongoDB Server」の脆弱性が悪用されているとして注意を呼びかけている。 現地時間2025年12月29日、「Known Exploited Vulnerabilities Catalog(KEV)」に「MongoDB ...
JPCERT/CCは、2026年1月6日時点で国内における脆弱性の悪用事例などは確認されていないが、脆弱性を悪用する攻撃の増加も予想されると指摘。「MongoDB」は国内で広く利用されており、開発者の情報などを参照して修正バージョンへアップデートするよう呼びかけている。
Finding the right talent in the tech industry is rarely a simple task, but sourcing high-quality Node.js developers can feel ...
Google Cloud’s lead engineer for databases discusses the challenges of integrating databases and LLMs, the tools needed to ...
Rated 9.8 out of 10 in severity, the flaw could allow a remote attacker to gain unauthorized access to applications.
Webサイトの新しい収益化手段として、広告に頼らずにコンテンツ制作者が収益を得られる仕組みが「Web Monetization API」です。Google Chromeの開発者であるトーマス・シュタイナー氏が「Web Monetization API ...
AndroidデバイスのスクリーンをPCから表示・操作できるようにするGUIアプリ「Escrcpy」が1月5日(日本時間)、v2.0.0へとアップデートされた。自律型AIエージェント「AutoGLM」を統合するなどしたメジャーアップデートとなっている ...
As decided, I’ll invest the first 3 days in reading and learning about system design and then start building the HuntKit, or ...
Copeland highlights the Allianz Life breach in July 2025 as a prime example, which occurred due to unauthorized access ...