Sicherheitsforscher haben eine schwerwiegende Schwachstelle aufgedeckt, die MongoDB-Server betrifft und sensible Speicherdaten ohne erforderliche Authentifizierung offenlegt. Die als MongoBleed bekannte Sicherheitslücke ermöglicht es Angreifern, Fragmente des Serverspeichers zu extrahieren, indem sie speziell präparierte Netzwerkmeldungen senden. Die Entdeckung hat in der Sicherheitscommunity große Besorgnis ausgelöst, da die Schwachstelle historischen Speicherleck-Fehlern ähnelt und sehr schnell ein funktionsfähiger…