0.0.0.0 Day のエクスプロイトにより、Chrome、Safari、Firefox の 18 年前のセキュリティ欠陥が明らかに
「0.0.0.0 Day」欠陥として知られる 18 年前の脆弱性が公開され、悪意のある Web サイトが Google Chrome、Mozilla Firefox、Apple Safari などの主要な Web ブラウザのセキュリティ プロトコルをバイパスできるようになります。この欠陥は主に Linux および macOS デバイスに影響を及ぼし、攻撃者にリモート アクセスを与え、これを使用して設定を変更したり、機密情報に不正にアクセスしたり、さらにはリモートでコードを実行したりすることができます。 2008 年に最初に報告されたにもかかわらず、この問題はこれらのブラウザではまだ解決されていませんが、開発者は問題を認識しており、修正に取り組んでいると報告されています。
「0.0.0.0 Day」脆弱性は、さまざまなブラウザ間で一貫性のないセキュリティ メカニズムと、公開 Web サイトが「ワイルドカード」IP アドレス 0.0.0.0 を使用してローカル ネットワーク サービスと対話することを許可する標準化の欠如によって発生します。この IP アドレスを利用することで、攻撃者はローカル サービスを標的にすることができます。 「0.0.0.0」は、ローカル マシン上のすべての IP アドレスを表すものとして解釈されることがよくあります。
Oligo Security の研究者は、複数の攻撃者がこの欠陥を悪用していることを観察しています。 ShadowRay や Selenium 攻撃などのキャンペーンは、AI ワークロードと Selenium Grid サーバーを積極的にターゲットにしています。これに応じて、Web ブラウザ開発者は 0.0.0.0 へのアクセスをブロックする措置を講じ始めており、Google Chrome、Mozilla Firefox、Apple Safari はすべて、この問題に対処するためのアップデートを計画しています。
これらの修正が完全に実装されるまで、Oligo は開発者に対し、PNA (プライベート ネットワーク アクセス) ヘッダーの使用、HOST ヘッダーの検証、HTTPS および CSRF (クロスサイト リクエスト フォージェリ) トークンの採用などの追加のセキュリティ対策を採用して、アプリケーション。
以上が0.0.0.0 Day のエクスプロイトにより、Chrome、Safari、Firefox の 18 年前のセキュリティ欠陥が明らかにの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Linuxシステムの5つの基本コンポーネントは次のとおりです。1。Kernel、2。Systemライブラリ、3。Systemユーティリティ、4。グラフィカルユーザーインターフェイス、5。アプリケーション。カーネルはハードウェアリソースを管理し、システムライブラリは事前コンパイルされた機能を提供し、システムユーティリティはシステム管理に使用され、GUIは視覚的な相互作用を提供し、アプリケーションはこれらのコンポーネントを使用して機能を実装します。

gitリポジトリアドレスを表示するには、次の手順を実行します。1。コマンドラインを開き、リポジトリディレクトリに移動します。 2。「git remote -v」コマンドを実行します。 3.出力と対応するアドレスでリポジトリ名を表示します。

NotePadはJavaコードを直接実行することはできませんが、他のツールを使用することで実現できます。コマンドラインコンパイラ(Javac)を使用してByteCodeファイル(filename.class)を生成します。 Javaインタープリター(Java)を使用して、バイトコードを解釈し、コードを実行し、結果を出力します。

Sublimeでコードを実行するには6つの方法があります。ホットキー、メニュー、ビルドシステム、コマンドライン、デフォルトビルドシステムの設定、カスタムビルドコマンド、プロジェクト/ファイルを右クリックして個々のファイル/プロジェクトを実行します。ビルドシステムの可用性は、崇高なテキストのインストールに依存します。

Laravelをインストールするには、これらの手順を順番に進みます。コンポーザー(MacOS/LinuxとWindows用)インストールLaravelインストーラーをインストールします。

GITソフトウェアのインストールには、次の手順が含まれています。インストールパッケージをダウンロードしてインストールパッケージを実行して、インストール構成gitインストールgitバッシュ(Windowsのみ)を確認します

MACOSのシステムアーキテクチャには、ハードウェア抽象化レイヤー、XNUコア、I/OKIT、コアサービス、AQUAユーザーインターフェイスが含まれます。コアコンポーネントには、スタートアッププロセス、APFSファイルシステム、SystemIntegrityProtectionが含まれます。パフォーマンスの最適化とベストプラクティスには、ハードウェアの構成、ソフトウェアのセットアップ、開発スキルが含まれます。

開発環境をカスタマイズするには多くの方法がありますが、グローバルGit構成ファイルは、ユーザー名、電子メール、優先テキストエディター、リモートブランチなどのカスタム設定に使用される可能性が最も高いものです。グローバルGIT構成ファイルについて知っておくべき重要なことは次のとおりです。
