0.0.0.0-day: 18 лет уязвимость в браузерах позволяет хакерам получать доступ к частным сетям через IP 0.0.0.0

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



2024-08-08 12:00

киберугрозы

Всё это время крупнейшие браузеры мира оставляли лазейку для хакеров, позволяющую взламывать частные сети домов и компаний.

Chrome, Safari и Firefox принимают запросы к 0.0.0.0, перенаправляя их на другие IP-адреса, включая «localhost» — сервер в сети или компьютере, который обычно является частным и используется для тестирования кода. Исследователи выяснили, что хакеры использовали эту уязвимость, отправляя вредоносные запросы к IP-адресу 0.0.0.0 своих целей, что позволило им получать доступ к данным, которые должны были быть конфиденциальными. Такие атаки уже зафиксированы.

• Apple анонсировала планы по блокировке всех попыток доступа к IP-адресу 0.0.0.0 в грядущей бета-версии macOS 15 Sequoia.

• Разработчики Google Chromium и Chrome также намерены реализовать аналогичную блокировку в своих браузерах.

• Mozilla пока воздерживается от принятия подобного решения. Причина кроется в потенциальных проблемах совместимости: некоторые серверы используют адрес 0.0.0.0 вместо localhost, и его блокировка может нарушить их работу.


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: