Добавить новость

На этот раз, на пути к любой сделке Трампа с Северной Кореей будет стоять Россия

В Красноярске в час-пик целая улица встала из-за аварии «легковушки» и трамвая

Жители Волгограда стали чаще выбирать зимний отдых в горах

Shot: Американец устроил погром в чебуречной в Москве во время инаугурации Трампа

News in English


Новости сегодня

Новости от TheMoneytizer

An 18-year-old Safari loophole exploited by hackers is finally being fixed by Apple

There's a pesky loophole lurking in every major browser, including Apple's Safari, Google Chrome, and Mozilla Firefox, that hackers have been exploiting for the past 18 years.

This breach lets hackers access private networks of homes and businesses, granting access to data that should have been private. As first reported by Forbes, researchers from Israeli cybersecurity startup Oligo explained how hackers exploited this loophole and how Apple is finally fixing it.

According to the researchers, this loophole is caused by the way browsers handle queries to a 0.0.0.0 IP address. Safari and the other browsers all accept queries to 0.0.0.0 by sending them to other IP addresses, including the "localhost" server that is often used to test in-development code. Hackers have been sending malicious requests to their target's 0.0.0.0 IP address, allowing them to steal private data from victims.

“Developer code and internal messaging are good examples of some of the info that can be accessed right away,” Avi Lumelsky, an AI security researcher at Oligo, told the publication. “But more importantly, exploiting 0.0.0.0-day can let the attacker access the internal private network of the victim, opening a wide range of attack vectors," such as files, messages, and credentials.

Apple has confirmed to Forbes that it will block websites' attempts to hit 0.0.0.0 in the beta of macOS 15 Sequoia. With that, the company is finally fixing an issue haunting Mac users for the past 18 years. Google is also planning to do the same with Chrome, but Mozilla hasn't yet developed a solution for Firefox.

It's important to note that even when macOS Sequoia is available to all users, Apple will release a Safari 18 update that will be available for previous Mac operating systems, so users on macOS Sonoma and macOS Ventura will also be safe from this attack.

The post An 18-year-old Safari loophole exploited by hackers is finally being fixed by Apple appeared first on BGR.

Today's Top Deals

  1. Today’s deals: Galaxy Z Flip 6 launch sale, $450 65-inch TV, gaming laptops, $60 cookware set, more
  2. Best deals: Tech, laptops, TVs, and more sales
  3. Today’s deals: $299 Apple Watch Series 9, $50 off PS5, $200 off PSVR, $100 Hoover carpet cleaner, more
  4. Amazon gift card deals, offers & coupons 2024: Get $450+ free

An 18-year-old Safari loophole exploited by hackers is finally being fixed by Apple originally appeared on BGR.com on Wed, 7 Aug 2024 at 17:12:00 EDT. Please see our terms for use of feeds.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На этот раз, на пути к любой сделке Трампа с Северной Кореей будет стоять Россия

В Красноярске в час-пик целая улица встала из-за аварии «легковушки» и трамвая

«Прости, народ православный!» Как судили и казнили Емельяна Пугачева

61 новый бренд на российском рынке в 2024: исследования Nikoliers

Музыкальные новости

В Подмосковье сотрудники Росгвардии задержали мужчину, подозреваемого в краже алкогольной продукции из сетевого магазина

Почему Писателям, Поэтам и Авторам книг стоит обратиться к литературному агенту!

Орган в Планетарии. Музыка для влюблённых

СТИЛЬНЫЙ И МОЩНЫЙ ОЧИСТИТЕЛЬ ВОЗДУХА LG PURICARE AEROBOOSTER ДЛЯ СОЗДАНИЯ КОМФОРТНОЙ АТМОСФЕРЫ В ДОМЕ

Новости России

61 новый бренд на российском рынке в 2024: исследования Nikoliers

Жителю Тюменской области присудили 85 млн рублей за участок под стройку

В Красноярске в час-пик целая улица встала из-за аварии «легковушки» и трамвая

«Прости, народ православный!» Как судили и казнили Емельяна Пугачева

Экология в России и мире

В Москве пройдет Russian Cider Festival – праздник настоящего сидра

Почему Писателям, Поэтам и Авторам книг стоит обратиться к литературному агенту!

В Москве пройдет Russian Cider Festival – праздник настоящего сидра

Блогерша Самойлова похвасталась автомобилем Tesla от Джигана

Спорт в России и мире

Д. Шнайдер вышла в третий раунд Открытого чемпионата Австралии в парном разряде

Зверев пробился в полуфинал Открытого чемпионата Австралии

«Я слишком стара, но иду дальше». Списанная русская теннисистка покоряет Австралию и готова мстить за Мирру

Русские девушки взяли реванш за финал Олимпиады-2024. Холодная месть Андреевой и Шнайдер в жаркой Австралии

Moscow.media

На 66 % построен обход семи населенных пунктов на трассе М-5 Урал в Мордовии и Рязанской области

ТСД промышленного класса Saotron RT-T60

«Деловые Линии» рассказали о росте объемов авиаперевозок на 20% по итогам 2024 года

В городском округе Домодедово росгвардейцы приняли участие в обеспечении правопорядка в ходе празднования Крещения Господня











Топ новостей на этот час

Rss.plus






Лавров сообщил о приглашении армянского руководства на празднование 80-летия Победы

61 новый бренд на российском рынке в 2024: исследования Nikoliers

Shot: Американец устроил погром в чебуречной в Москве во время инаугурации Трампа

Путин пригласил Си Цзиньпина на Парад Победы 9 мая