Sciences et technologies

Une faille de sécurité vieille de 18 ans découverte dans les navigateurs Chrome, Firefox et Safari

La faille de sécurité, baptisée « 0.0.0.0-day », est liée à la manière dont les navigateurs traitent les requêtes adressées à l’adresse IP 0.0.0.0. Les trois navigateurs acceptent ces requêtes et les redirigent vers d’autres adresses IP, notamment « localhost », un serveur souvent utilisé pour tester le code de développement. Les pirates peuvent ensuite exploiter la faille pour accéder à des informations sensibles, telles que le code de développement ou les messages internes.

 » Le code du développeur et la messagerie interne sont de bons exemples d’informations accessibles immédiatement. « , explique Avi Lumelsky, chercheur en sécurité de l’IA chez Oligo. Mais, plus important encore, l’exploitation du jour 0.0.0.0 peut permettre à l’attaquant d’accéder au réseau privé interne de la victime, ouvrant ainsi un large éventail de vecteurs d’attaque.  » ajoute-t-il.

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.
Bouton retour en haut de la page