Heim Hardware-Tutorial Hardware-Neuigkeiten 0.0.0.0 Day-Exploit deckt eine 18 Jahre alte Sicherheitslücke in Chrome, Safari und Firefox auf

0.0.0.0 Day-Exploit deckt eine 18 Jahre alte Sicherheitslücke in Chrome, Safari und Firefox auf

Aug 09, 2024 pm 12:42 PM
linux macos laptop security browser test Notebook review reviews tests reports netbook

0.0.0.0 Day exploit reveals 18-year-old security flaw in Chrome, Safari, and Firefox

Eine 18 Jahre alte Sicherheitslücke, bekannt als „0.0.0.0 Day“, wurde offengelegt, die es bösartigen Websites ermöglicht, Sicherheitsprotokolle in gängigen Webbrowsern, darunter Google Chrome, Mozilla Firefox und Apple Safari, zu umgehen. Der Fehler betrifft hauptsächlich Linux- und macOS-Geräte und ermöglicht Bedrohungsakteuren Fernzugriff, mit dem sie Einstellungen ändern, unbefugten Zugriff auf vertrauliche Informationen erhalten und sogar Code aus der Ferne ausführen können. Obwohl das Problem erstmals im Jahr 2008 gemeldet wurde, ist es in diesen Browsern immer noch ungelöst, obwohl die Entwickler das Problem erkannt haben und Berichten zufolge an einer Lösung arbeiten.

Die Schwachstelle „0.0.0.0 Day“ entsteht durch inkonsistente Sicherheitsmechanismen verschiedener Browser und durch die fehlende Standardisierung, die es öffentlichen Websites ermöglicht, mit lokalen Netzwerkdiensten über die „Wildcard“-IP-Adresse 0.0.0.0 zu interagieren. Durch die Ausnutzung dieser IP-Adresse können Angreifer lokale Dienste ins Visier nehmen. „0.0.0.0“ wird oft so interpretiert, dass es alle IP-Adressen auf einem lokalen Computer repräsentiert.

Forscher von Oligo Security haben mehrere Bedrohungsakteure beobachtet, die diesen Fehler ausnutzen. Kampagnen wie ShadowRay- und Selenium-Angriffe zielen aktiv auf KI-Workloads und Selenium Grid-Server ab. Als Reaktion darauf beginnen Webbrowser-Entwickler mit der Umsetzung von Maßnahmen, um den Zugriff auf 0.0.0.0 zu blockieren, wobei Google Chrome, Mozilla Firefox und Apple Safari Updates planen, um das Problem zu beheben.

Bis diese Korrekturen vollständig implementiert sind, empfiehlt Oligo den Entwicklern, zusätzliche Sicherheitsmaßnahmen zu ergreifen, wie z. B. die Verwendung von PNA-Headern (Private Network Access), die Überprüfung von HOST-Headern und den Einsatz von HTTPS- und CSRF-Tokens (Cross-Site Request Forgery), um ihre Netzwerke zu schützen Anwendungen.

0.0.0.0 Day exploit reveals 18-year-old security flaw in Chrome, Safari, and Firefox

Das obige ist der detaillierte Inhalt von0.0.0.0 Day-Exploit deckt eine 18 Jahre alte Sicherheitslücke in Chrome, Safari und Firefox auf. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße Artikel -Tags

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Deepseek Web Version Eingang Deepseek Offizielle Website Eingang Deepseek Web Version Eingang Deepseek Offizielle Website Eingang Feb 19, 2025 pm 04:54 PM

Deepseek Web Version Eingang Deepseek Offizielle Website Eingang

Wie aktualisiere ich die neueste Version von Bybit Exchange? Wird es Auswirkungen geben, wenn es nicht aktualisiert wird? Wie aktualisiere ich die neueste Version von Bybit Exchange? Wird es Auswirkungen geben, wenn es nicht aktualisiert wird? Feb 21, 2025 pm 10:54 PM

Wie aktualisiere ich die neueste Version von Bybit Exchange? Wird es Auswirkungen geben, wenn es nicht aktualisiert wird?

So installieren Sie Deepseek So installieren Sie Deepseek Feb 19, 2025 pm 05:48 PM

So installieren Sie Deepseek

Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Oct 03, 2024 am 06:25 AM

Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen

Offizieller Eingang des offiziellen Website des Coinsuper Exchange Software Channel Offizieller Eingang des offiziellen Website des Coinsuper Exchange Software Channel Feb 21, 2025 pm 10:39 PM

Offizieller Eingang des offiziellen Website des Coinsuper Exchange Software Channel

Bitget Offizielle Website -Installation (2025 Anfängerhandbuch) Bitget Offizielle Website -Installation (2025 Anfängerhandbuch) Feb 21, 2025 pm 08:42 PM

Bitget Offizielle Website -Installation (2025 Anfängerhandbuch)

Ouyi OKX Installationspaket ist direkt enthalten Ouyi OKX Installationspaket ist direkt enthalten Feb 21, 2025 pm 08:00 PM

Ouyi OKX Installationspaket ist direkt enthalten

Holen Sie sich das Installationspaket Gate.io kostenlos Holen Sie sich das Installationspaket Gate.io kostenlos Feb 21, 2025 pm 08:21 PM

Holen Sie sich das Installationspaket Gate.io kostenlos

See all articles