Уязвимость «нулевой день» в Chrome, Safari и Firefox будет закрыт

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В начале этого месяца компания Oligo Security сообщила о давней, но опасной уязвимости, известной как «нулевой день», которая существует в самых популярных интернет-браузерах.

Суть уязвимости заключается в том, что при переходе по ссылке на IP-адрес 0.0.0.0 с общедоступного веб-сайта можно активировать локальные веб-серверы. Потом злоумышленник может использовать эти серверы для запуска удалённого кода, просто перейдя по неправильной ссылке.

Автор: FlyD Источник: unsplash.com

Хотя эта уязвимость является довольно мощной, её воздействие ограничено системами Linux, Chrome OS и macOS. В Windows по умолчанию блокируются IP-адреса 0.0.0.0.

Apple, Google и Mozilla уже анонсировали выпуск патчей, которые закроют эту уязвимость.

Источник: techspot

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Спутники зафиксировали разворот внешнего ядра под Тихим океаном в 2010 году, изменивший скорость вращения Земли

Примерно в трех тысячах километров под поверхностью Земли находится внешнее ядро — слой жидкого сплава на основе железа и никеля. Температура там превышает 4000 градусов Цельсия, а...

Horten Ho 229: первое реактивное «летающее крыло» Второй мировой войны

Сегодня уже никого не удивляют самолёты вроде Northrop B-2 Spirit или тяжёлые беспилотные аппараты, выполненные по схеме «летающее крыло», вроде С-70 «Охотник». Подобная компоновка стала частью...

Дома-конструкторы против налоговой: зачем итальянцы строили дома, которые можно разрушить одним движением

На самом юге итальянского сапожка в городке Альберобелло взору открываются странные домики, как будто сошедшие со страниц средневекового фэнтези. Белоснежные круглые жилища с остроконечными серыми...

«Ну какава красота!» Обзор клавиатуры Epomaker Glyph

Epomaker Glyph — клавиатура чтобы смотреть. Как видно на превью, внешний вид данной клавиатуры очень экстравагантный, поэтому, скорее всего, её стоит рассматривать, как предмет...

Холестерин, диеты и статины: как менялось понимание сердечно-сосудистого риска

Контроль холестерина используется в профилактике сердечно-сосудистых заболеваний с середины XX века, однако современное понимание этой системы формировалось постепенно и прошло несколько...

Обзор наушников Tronsmart Soundfii NC2: сочный бас и качественный шумодав

Tronsmart снова смогли меня удивить хорошим звуком, но теперь в наушниках Tronsmart Soundfii NC2б которые стоят всего 39 долларов. При этом тут завезли и хороший звук, и нормальный шумодав и...