ホームページ ハードウェアチュートリアル ハードウェアニュース 0.0.0.0 Day のエクスプロイトにより、Chrome、Safari、Firefox の 18 年前のセキュリティ欠陥が明らかに

0.0.0.0 Day のエクスプロイトにより、Chrome、Safari、Firefox の 18 年前のセキュリティ欠陥が明らかに

Aug 09, 2024 pm 12:42 PM
linux macos laptop security browser test Notebook review reviews tests reports netbook

0.0.0.0 Day exploit reveals 18-year-old security flaw in Chrome, Safari, and Firefox

「0.0.0.0 Day」欠陥として知られる 18 年前の脆弱性が公開され、悪意のある Web サイトが Google Chrome、Mozilla Firefox、Apple Safari などの主要な Web ブラウザのセキュリティ プロトコルをバイパスできるようになります。この欠陥は主に Linux および macOS デバイスに影響を及ぼし、攻撃者にリモート アクセスを与え、これを使用して設定を変更したり、機密情報に不正にアクセスしたり、さらにはリモートでコードを実行したりすることができます。 2008 年に最初に報告されたにもかかわらず、この問題はこれらのブラウザではまだ解決されていませんが、開発者は問題を認識しており、修正に取り組んでいると報告されています。

「0.0.0.0 Day」脆弱性は、さまざまなブラウザ間で一貫性のないセキュリティ メカニズムと、公開 Web サイトが「ワイルドカード」IP アドレス 0.0.0.0 を使用してローカル ネットワーク サービスと対話することを許可する標準化の欠如によって発生します。この IP アドレスを利用することで、攻撃者はローカル サービスを標的にすることができます。 「0.0.0.0」は、ローカル マシン上のすべての IP アドレスを表すものとして解釈されることがよくあります。

Oligo Security の研究者は、複数の攻撃者がこの欠陥を悪用していることを観察しています。 ShadowRay や Selenium 攻撃などのキャンペーンは、AI ワークロードと Selenium Grid サーバーを積極的にターゲットにしています。これに応じて、Web ブラウザ開発者は 0.0.0.0 へのアクセスをブロックする措置を講じ始めており、Google Chrome、Mozilla Firefox、Apple Safari はすべて、この問題に対処するためのアップデートを計画しています。

これらの修正が完全に実装されるまで、Oligo は開発者に対し、PNA (プライベート ネットワーク アクセス) ヘッダーの使用、HOST ヘッダーの検証、HTTPS および CSRF (クロスサイト リクエスト フォージェリ) トークンの採用などの追加のセキュリティ対策を採用して、アプリケーション。

0.0.0.0 Day exploit reveals 18-year-old security flaw in Chrome, Safari, and Firefox

以上が0.0.0.0 Day のエクスプロイトにより、Chrome、Safari、Firefox の 18 年前のセキュリティ欠陥が明らかにの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Linuxアーキテクチャ:5つの基本コンポーネントを発表します Linuxアーキテクチャ:5つの基本コンポーネントを発表します Apr 20, 2025 am 12:04 AM

Linuxシステムの5つの基本コンポーネントは次のとおりです。1。Kernel、2。Systemライブラリ、3。Systemユーティリティ、4。グラフィカルユーザーインターフェイス、5。アプリケーション。カーネルはハードウェアリソースを管理し、システムライブラリは事前コンパイルされた機能を提供し、システムユーティリティはシステム管理に使用され、GUIは視覚的な相互作用を提供し、アプリケーションはこれらのコンポーネントを使用して機能を実装します。

GITの倉庫アドレスを確認する方法 GITの倉庫アドレスを確認する方法 Apr 17, 2025 pm 01:54 PM

gitリポジトリアドレスを表示するには、次の手順を実行します。1。コマンドラインを開き、リポジトリディレクトリに移動します。 2。「git remote -v」コマンドを実行します。 3.出力と対応するアドレスでリポジトリ名を表示します。

Apr 16, 2025 pm 07:39 PM

NotePadはJavaコードを直接実行することはできませんが、他のツールを使用することで実現できます。コマンドラインコンパイラ(Javac)を使用してByteCodeファイル(filename.class)を生成します。 Javaインタープリター(Java)を使用して、バイトコードを解釈し、コードを実行し、結果を出力します。

コードを書いた後に崇高に実行する方法 コードを書いた後に崇高に実行する方法 Apr 16, 2025 am 08:51 AM

Sublimeでコードを実行するには6つの方法があります。ホットキー、メニュー、ビルドシステム、コマンドライン、デフォルトビルドシステムの設定、カスタムビルドコマンド、プロジェクト/ファイルを右クリックして個々のファイル/プロジェクトを実行します。ビルドシステムの可用性は、崇高なテキストのインストールに依存します。

Laravelインストールコード Laravelインストールコード Apr 18, 2025 pm 12:30 PM

Laravelをインストールするには、これらの手順を順番に進みます。コンポーザー(MacOS/LinuxとWindows用)インストールLaravelインストーラーをインストールします。

GITソフトウェアのインストール GITソフトウェアのインストール Apr 17, 2025 am 11:57 AM

GITソフトウェアのインストールには、次の手順が含まれています。インストールパッケージをダウンロードしてインストールパッケージを実行して、インストール構成gitインストールgitバッシュ(Windowsのみ)を確認します

MacOS:システムアーキテクチャとコアコンポーネント MacOS:システムアーキテクチャとコアコンポーネント Apr 28, 2025 am 12:05 AM

MACOSのシステムアーキテクチャには、ハードウェア抽象化レイヤー、XNUコア、I/OKIT、コアサービス、AQUAユーザーインターフェイスが含まれます。コアコンポーネントには、スタートアッププロセス、APFSファイルシステム、SystemIntegrityProtectionが含まれます。パフォーマンスの最適化とベストプラクティスには、ハードウェアの構成、ソフトウェアのセットアップ、開発スキルが含まれます。

重要なgit構成グローバルプロパティを設定する方法 重要なgit構成グローバルプロパティを設定する方法 Apr 17, 2025 pm 12:21 PM

開発環境をカスタマイズするには多くの方法がありますが、グローバルGit構成ファイルは、ユーザー名、電子メール、優先テキストエディター、リモートブランチなどのカスタム設定に使用される可能性が最も高いものです。グローバルGIT構成ファイルについて知っておくべき重要なことは次のとおりです。

See all articles