ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

MongoBleed Exploit demonstrated: CVE-2025-14847 MongoDB Memory Leak | Not RCE, Still Critical

Автор: Phoenix Security

Загружено: 2025-12-31

Просмотров: 148386

Описание: MongoBleed (CVE-2025-14847) is a critical MongoDB vulnerability that allows unauthenticated, remote memory extraction through a flaw in zlib compression handling. While this is not a native remote code execution (RCE), it enables attackers to leak uninitialized heap memory, including credentials, tokens, configuration data, and runtime metadata.

In this video, Francesco Cipollone breaks down:
• how the MongoBleed vulnerability works at protocol and code level
• why memory disclosure can be more dangerous than classic RCE
• which MongoDB versions are affected and which releases are patched
• how widespread exposure looks in the wild
• what defenders should monitor for detection and incident response
• how to mitigate risk if immediate patching is not possible

00:00 – Introduction to MongoBleed (CVE-2025-14847)
00:32 – Why this vulnerability matters
01:05 – What actually broke in MongoDB compression
02:05 – How the memory leak is triggered (technical anatomy)
03:05 – Why this works before authentication
03:45 – What attackers can extract from heap memory
04:40 – MongoBleed vs RCE: understanding the real risk
05:45 – How widespread MongoBleed exposure is
06:40 – Proof of concept and exploitation effort
07:25 – Detection challenges and security signals
08:30 – Fixes, patches, and temporary mitigations
09:20 – Why MongoBleed should worry security teams
10:05 – Final thoughts: patching and exposure reality

Links:
Blog: https://phoenix.security/mongobleed-v...
Github Exploit for Mongobleed: https://github.com/Security-Phoenix-d...
Github Scanner for web: https://github.com/Security-Phoenix-d...
Github Scanner for Code: https://github.com/Security-Phoenix-d...

MongoBleed is reachable before authentication, requires no malformed packets, and leaves very little telemetry. With public proof-of-concept code already available, exploitation becomes a scanning and harvesting problem rather than a research challenge.

This video is aimed at:
• Application Security and DevSecOps teams
• Cloud and Platform engineers
• Vulnerability Management and Exposure Management programs
• Security leaders responsible for database and runtime risk

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
MongoBleed Exploit demonstrated: CVE-2025-14847 MongoDB Memory Leak | Not RCE, Still Critical

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

Antysemici z urzędu - hiszpańska inkwizycja. Historia Bez Cenzury

Antysemici z urzędu - hiszpańska inkwizycja. Historia Bez Cenzury

Чем НА САМОМ ДЕЛЕ питаются корейцы?

Чем НА САМОМ ДЕЛЕ питаются корейцы?

Cybersecurity Architecture: Networks

Cybersecurity Architecture: Networks

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Война в Заливе: Кремль объявил Трампа врагом — теперь всё зависит от Ирана/№1105/ Юрий Швец

Война в Заливе: Кремль объявил Трампа врагом — теперь всё зависит от Ирана/№1105/ Юрий Швец

Rymanowski, gen. Gromadziński: Płonie Bliski Wschód

Rymanowski, gen. Gromadziński: Płonie Bliski Wschód

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

PROFESOR NIESIOŁOWSKI DEMOLUJE: NAWROCKI TO HAŃBA, A NIE PREZYDENT!

PROFESOR NIESIOŁOWSKI DEMOLUJE: NAWROCKI TO HAŃBA, A NIE PREZYDENT!

Docker за 20 минут

Docker за 20 минут

Cybersecurity Architecture: Application Security

Cybersecurity Architecture: Application Security

NAWROCKI ZNISZCZYŁ PLAN TUSKA | GURSZTYN: TUSK ma POWAŻNY PROBLEM z przepchnięciem niemieckiego SAFE

NAWROCKI ZNISZCZYŁ PLAN TUSKA | GURSZTYN: TUSK ma POWAŻNY PROBLEM z przepchnięciem niemieckiego SAFE

Co DALEJ z IRANEM? PALIWO w GÓRĘ, a TRUMP UDERZA w HISZPANIĘ! #BizWeek

Co DALEJ z IRANEM? PALIWO w GÓRĘ, a TRUMP UDERZA w HISZPANIĘ! #BizWeek

Телескоп Джеймс Уэбб заглянул за край Вселенной. Физика сломалась

Телескоп Джеймс Уэбб заглянул за край Вселенной. Физика сломалась

PILNE! Inwazja lądowa na Iran. Kurdowie idą na Teheran. Andrzej Gąsiorowski i Piński LIVE 20

PILNE! Inwazja lądowa na Iran. Kurdowie idą na Teheran. Andrzej Gąsiorowski i Piński LIVE 20

STANOWSKI & SZEWKO - KLUCZOWE FRAGMENTY Z GODZINY ZERO!

STANOWSKI & SZEWKO - KLUCZOWE FRAGMENTY Z GODZINY ZERO!

Лучший Гайд по Kafka для Начинающих За 1 Час

Лучший Гайд по Kafka для Начинающих За 1 Час

Cybersecurity Trends in 2026: Shadow AI, Quantum & Deepfakes

Cybersecurity Trends in 2026: Shadow AI, Quantum & Deepfakes

Ситуация вокруг Ирана меняет баланс сил | Михаил Хазин и Стив Дудник

Ситуация вокруг Ирана меняет баланс сил | Михаил Хазин и Стив Дудник

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]