


0.0.0.0 Day-Exploit deckt eine 18 Jahre alte Sicherheitslücke in Chrome, Safari und Firefox auf
Aug 09, 2024 pm 12:42 PMEine 18 Jahre alte Sicherheitslücke, bekannt als „0.0.0.0 Day“, wurde offengelegt, die es bösartigen Websites ermöglicht, Sicherheitsprotokolle in gängigen Webbrowsern, darunter Google Chrome, Mozilla Firefox und Apple Safari, zu umgehen. Der Fehler betrifft hauptsächlich Linux- und macOS-Geräte und ermöglicht Bedrohungsakteuren Fernzugriff, mit dem sie Einstellungen ändern, unbefugten Zugriff auf vertrauliche Informationen erhalten und sogar Code aus der Ferne ausführen können. Obwohl das Problem erstmals im Jahr 2008 gemeldet wurde, ist es in diesen Browsern immer noch ungelöst, obwohl die Entwickler das Problem erkannt haben und Berichten zufolge an einer Lösung arbeiten.
Die Schwachstelle „0.0.0.0 Day“ entsteht durch inkonsistente Sicherheitsmechanismen verschiedener Browser und durch die fehlende Standardisierung, die es öffentlichen Websites ermöglicht, mit lokalen Netzwerkdiensten über die „Wildcard“-IP-Adresse 0.0.0.0 zu interagieren. Durch die Ausnutzung dieser IP-Adresse können Angreifer lokale Dienste ins Visier nehmen. „0.0.0.0“ wird oft so interpretiert, dass es alle IP-Adressen auf einem lokalen Computer repräsentiert.
Forscher von Oligo Security haben mehrere Bedrohungsakteure beobachtet, die diesen Fehler ausnutzen. Kampagnen wie ShadowRay- und Selenium-Angriffe zielen aktiv auf KI-Workloads und Selenium Grid-Server ab. Als Reaktion darauf beginnen Webbrowser-Entwickler mit der Umsetzung von Maßnahmen, um den Zugriff auf 0.0.0.0 zu blockieren, wobei Google Chrome, Mozilla Firefox und Apple Safari Updates planen, um das Problem zu beheben.
Bis diese Korrekturen vollständig implementiert sind, empfiehlt Oligo den Entwicklern, zusätzliche Sicherheitsmaßnahmen zu ergreifen, wie z. B. die Verwendung von PNA-Headern (Private Network Access), die Überprüfung von HOST-Headern und den Einsatz von HTTPS- und CSRF-Tokens (Cross-Site Request Forgery), um ihre Netzwerke zu schützen Anwendungen.
Das obige ist der detaillierte Inhalt von0.0.0.0 Day-Exploit deckt eine 18 Jahre alte Sicherheitslücke in Chrome, Safari und Firefox auf. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heißer Artikel

Hot-Tools-Tags

Heißer Artikel

Heiße Artikel -Tags

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Deepseek Web Version Eingang Deepseek Offizielle Website Eingang

Wie aktualisiere ich die neueste Version von Bybit Exchange? Wird es Auswirkungen geben, wenn es nicht aktualisiert wird?

Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen

Offizieller Eingang des offiziellen Website des Coinsuper Exchange Software Channel

Bitget Offizielle Website -Installation (2025 Anfängerhandbuch)

Ouyi OKX Installationspaket ist direkt enthalten

Holen Sie sich das Installationspaket Gate.io kostenlos
