Une faille de sécurité vieille de 18 ans découverte dans les navigateurs Chrome, Firefox et Safari

La faille de sécurité, baptisée « 0.0.0.0-day », est liée à la manière dont les navigateurs traitent les requêtes adressées à l’adresse IP 0.0.0.0. Les trois navigateurs acceptent ces requêtes et les redirigent vers d’autres adresses IP, notamment « localhost », un serveur souvent utilisé pour tester le code de développement. Les pirates peuvent ensuite exploiter la faille pour accéder à des informations sensibles, telles que le code de développement ou les messages internes.

 » Le code du développeur et la messagerie interne sont de bons exemples d’informations accessibles immédiatement. « , explique Avi Lumelsky, chercheur en sécurité de l’IA chez Oligo. Mais, plus important encore, l’exploitation du jour 0.0.0.0 peut permettre à l’attaquant d’accéder au réseau privé interne de la victime, ouvrant ainsi un large éventail de vecteurs d’attaque.  » ajoute-t-il.

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.

Recent Posts

Russie : l’argent du pétrole continue d’affluer d’Europe et sert à payer les soldats de la guerre en Ukraine

La mesure aura bientôt deux ans, mais le rapport coût-bénéfice reste incertain pour ses auteurs. En décembre 2022, après bien…

3 minutes ago

L’État a-t-il tenu toutes ses promesses ?

Publié 17/09/2024 22:21 Durée de la vidéo : 2 min Agriculture : l’État a-t-il tenu toutes ses promesses ? Agriculture…

4 minutes ago

Pour son premier match, le LOSC Lille s’incline sur la pelouse du Sporting CP

Europe 1 avec AFP 22h56, 17 septembre 2024modifié à 23h03, 17 septembre 2024 Le LOSC Lille a été le premier…

6 minutes ago

«Abandonner certains projets» pourrait libérer des blocs d’énergie, admet le ministre de l’Environnement

Il est « normal » que des blocs d’énergie soient refusés même pour des projets de décarbonation, en raison du…

7 minutes ago

Le numéro d’Adam Johnson sera retiré

Les Nottingham Panthers immortaliseront le numéro 47 de leur défunt joueur de hockey Adam Johnson en marge de leur match…

8 minutes ago

Île-de-France Mobilités annonce un ticket unique à 2,50 euros pour circuler sur tout le territoire dès 2025

Un ticket unique sera déployé dans les transports en commun franciliens à partir de janvier 2025 pour circuler sur tout…

12 minutes ago