Добавить новость

Жителям Подмосковья напомнили о новых правилах ввоза животных в ЕС

Муж и сын Пугачевой затосковали по дому — вот что теперь заменяет им замок

В Пушкинском музее рассказали о перспективах сотрудничества с Китаем

В Ставропольском крае более 1,5 млн человек занимаются спортом



Новости сегодня

Новости от TheMoneytizer

Major browser providers scramble to patch an 18-year-old vulnerability affecting MacOS and Linux systems but Windows remains gloriously immune

 Major browser providers scramble to patch an 18-year-old vulnerability affecting MacOS and Linux systems but Windows remains gloriously immune

Sometimes it's good to be a Windows user. Sometimes.

We Windows users are sometimes the butt of the joke when it comes to cybersecurity issues. Or at least, we often used to be. Still, if I receive one more lecture on why Linux or Mac systems are more secure, I'll at least have this article to point to. Not always, I shall say. Not always.

Oligo Security's research team has discovered a “0.0.0.0 Day” vulnerability that affects Google Chrome/Chromium, Mozilla Firefox and Apple Safari browsers, enabling websites to communicate with software running on MacOS and Linux systems (via The Hacker News).

The vulnerability means public websites using .com domains are able to communicate with services running on the local network by using the IP address 0.0.0.0 instead of localhost/127.0.0.1.

The good news, if you're a Windows user at least, is that Microsoft's OS blocks 0.0.0.0 at a system level. Hooray for the sometimes-rarer-than-we'd-like Microsoft security win. The bad news for the rest of you is that this loophole is said to have been exploitable since 2006, which means it has been an active cybersecurity vulnerability for an astonishing 18 years.

It's said that the percentage of websites that communicate using 0.0.0.0 is on the rise. Looking at Chromium counters, Oligo has identified 0.015% of websites that could potentially be malicious. That might not sound like a lot, but according to the team, there are an estimated 200 million active websites as of August 2024. 

That's potentially 100,000 websites communicating over that particular IP address, although how many of them are using that capability for nefarious purposes is currently unknown.

Oligo disclosed its findings to security teams from each of the major browsers affected in April 2024, which the company says was acknowledged by each, and that changes are underway to plug the vulnerability.

However, it's up to browser developers to implement their respective fixes, and those fixes have been rolling out to different browsers at different times.  Chrome is already blocking access to 0.0.0.0—starting with Chromium 128—and Google plans to gradually roll out the change with completion set for Chrome 133.

Apple-based browsers like Safari use Webkit, which has already blocked 0.0.0.0. since the report. As for Mozilla Firefox, there is currently no immediate fix, but Mozilla has changed the Fetch specification to block 0.0.0.0 attempts. According to Oligi, "at an undetermined point in the future, 0.0.0.0 will be blocked by Firefox."

Call me slightly smug, but given some high-profile Windows cybersecurity-related failures of late I'll take any win I can get. If you're a Windows PC user, it's finally time to take a victory lap. This one's not on us, folks, and we can rest easy in our beds tonight.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Пушкинском музее рассказали о перспективах сотрудничества с Китаем

В Калининграде открыли выставку работ советского разведчика Ганса Прейсса

В Ставропольском крае более 1,5 млн человек занимаются спортом

Муж и сын Пугачевой затосковали по дому — вот что теперь заменяет им замок

Музыкальные новости

Не развалюха, а солидное жилье: где в России купить квартиру с мебелью и ремонтом всего за 100 тысяч рублей

Премьер-министр РФ Мишустин подписал постановление по эксплуатации беспилотных трамваев

Сергей Собянин: Студия станет частью большого кинокластера

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Новости России

Сообщается о переходе под контроль армии России ещё двух населённых пунктов в Сумской области

Московские производители медицинских товаров нарастили выпуск продукции

«Это действительно круто!» — режиссер из Франции в шоке от кинопарка «Москино»

Самую красивую клумбу выберут в Щукино

Экология в России и мире

Цирковой артист из Бурятии рассказывает о цирке - Театр и Цирк, Культура и Концерт, Россия и Дети

Как спорт влияет на сердце?

Счастливый сотрудник – эффективный сотрудник: как позитивная атмосфера в компании влияет на успех?

«Как приручить бизона»: Детское радио приглашает окунуться в мир Дикого Запада

Спорт в России и мире

Череда унижений США на Олимпиаде: гегемона теснят со всех сторон

Шнайдер пробилась в третий круг турнира WTA 1000 в Торонто

Казахстанский юниор потренировался с теннисистом из топ-10 рейтинга ATP

Самсонова вышла в 1/8 финала турнира WTA в Торонто

Moscow.media

Завершена надвижка моста на обходе Нижнекамска

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Рейтинг регионов по безопасности: Чечня — лидер, Тыва и Калмыкия — в отстающих

В России дорожные работы по БКД выполнены более чем наполовину – Марат Хуснуллин











Топ новостей на этот час

Rss.plus






Московские производители медицинских товаров нарастили выпуск продукции

Жителям Подмосковья напомнили о новых правилах ввоза животных в ЕС

Мария Воропаева высоко оценила уникальное благоустройство площадок дошкольных групп школы № 1596

ТиНАО: самое важное за неделю