Добавить новость
ru24.net
News in English
Август
2024

Massive security flaw puts most popular browsers at risk on Mac

0

Hackers are already flooding browsers with malware and phishing links, and now researchers have discovered a vulnerability that gives them direct access to services on your laptop. 

This vulnerability, known as 0.0.0.0 Day, affects all Chromium-based browsers, including Google Chrome, Firefox, Safari and Edge. 

What's concerning is that this vulnerability has been present in these browsers for the past 18 years and has only been discovered now.

SIGN UP FOR FOR KURT’S FREE NEWSLETTER AND GET INSTANT ACCESS TO THE CYBERGUY REPORT 

The 0.0.0.0 Day vulnerability was discovered by the Israeli app security firm Oligo and subsequently reported by The Hacker News. It involves the use of IP address, 0.0.0.0, which is normally harmless. But with this vulnerability, attackers could misuse it to access and control local services on your computer.

The critical vulnerability "exposes a fundamental flaw in how browsers handle network requests, potentially granting malicious actors access to sensitive services running on local devices," Oligo Security researcher Avi Lumelsky said.

Security researchers have found that websites with ".com" domains can communicate with services on a local network and run unauthorized code using the address 0.0.0.0. This vulnerability also allows them to bypass Private Network Access (PNA), which is supposed to stop public websites from accessing private network endpoints directly.

In simple terms, this vulnerability could allow bad actors to break into your local services and execute unauthorized actions on your device.

The vulnerability affects browsers including Google Chrome, Edge, Safari and Firefox on devices running macOS and Linux. If you're a Windows user, you don’t have to worry because Microsoft blocks this IP address at the operating system level.

HERE’S WHAT RUTHLESS HACKERS STOLE FROM 110 MILLION AT&T CUSTOMERS

Chrome started blocking access to the IP address 0.0.0.0 from Chromium 128 in July. Google will gradually roll out this change, completing it by Chrome 133, when the IP address will be fully blocked for all Chrome and Chromium users.

Meanwhile, Apple has already updated WebKit, the browser engine used by Safari, to block access to 0.0.0.0. Mozilla has also blocked this IP address in Firefox. To protect yourself from getting affected, keep your browser up to date.

HOW TO REMOVE YOUR PRIVATE DATA FROM THE INTERNET 

The best way to protect yourself from security flaws is to keep your browser up to date. Below are the steps to keep it updated.

For mobile devices, you can update Chrome via the Google Play Store (Android) or App Store (iOS) by searching for Chrome and tapping Update if available

WORLD’S LARGEST STOLEN PASSWORD DATABASE UPLOADED TO CRIMINAL FORUM

For mobile devices, updates can be done through the respective app stores (Google Play Store for Android and App Store for iOS) by searching for Edge and tapping Update if available.

For iOS devices, updates are done through the Settings app under General > Software Update.

For mobile devices, you can update Firefox through the Google Play Store (Android) or App Store (iOS) by searching for Firefox and tapping Update if available.

CLICK HERE FOR MORE U.S. NEWS

GET FOX BUSINESS ON THE GO BY CLICKING HERE

Below are some extra steps to take to prevent being affected by hackers exploiting security vulnerabilities.

1. Have strong antivirus software: Hackers often gain access to devices by sending infected emails or documents or tricking you into clicking a link that downloads malware. You can avoid all of this by installing strong antivirus software that will detect any potential threat before it can take over your device or router.

The best way to safeguard yourself from malicious links that install malware, potentially accessing your private information, is to have strong antivirus software installed on all your devices. This protection can also alert you to phishing emails and ransomware scams, keeping your personal information and digital assets safe. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

2. Recognize urgent requests as potential scams: Always be wary if someone is urgently requesting you to do something like send money, provide personal information or click on a lin. Chances are it’s a scam.

3. Use strong and unique passwords: Create strong passwords for your accounts and devices and avoid using the same password for multiple online accounts. Consider using a password manager to securely store and generate complex passwords. It will help you to create unique and difficult-to-crack passwords that a hacker could never guess. Second, it also keeps track of all your passwords in one place and fills passwords in for you when you’re logging into an account so that you never have to remember them yourself.  The fewer passwords you remember, the less likely you will be to reuse them for your accounts. Get more details about my best expert-reviewed Password Managers of 2024 here.

4. Enable two-factor authentication: Enable two-factor authentication whenever possible. This adds an extra layer of security by requiring a second form of verification, such as a code sent to your phone, in addition to your password.

ANDROID USERS AT RISK AS BANKING TROJAN TARGETS MORE APPS

Given the newly discovered 0.0.0.0 Day vulnerability, it's more important than ever to keep your browser up to date. While major browser companies are actively working on a fix, staying on top of software updates is crucial to protect your device. To further safeguard your online experience, be cautious of suspicious links, practice safe browsing habits, and regularly check for updates.

Given the recent discovery of the 0.0.0.0 Day vulnerability affecting major browsers like Google Chrome, Firefox, Safari and Edge, which has been present for 18 years, do you think tech companies are doing enough to ensure the security of their products and protect users from such long-standing vulnerabilities? Let us know by writing us at Cyberguy.com/Contact

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter

Ask Kurt a question or let us know what stories you'd like us to cover

Follow Kurt on his social channels

Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com.  All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



В Московской области сотрудники Росгвардии задержали нетрезвого водителя

В Московской области сотрудники Росгвардии задержали нетрезвого водителя

В Московской области сотрудники Росгвардии задержали нетрезвого водителя

Лекция Дарья Казанцевой "Главные тренды международных выставок ISaloni +Maison&Objet 2024" в салоне "Терра"


Детское радио покоряет Крайний Север

Московские хирурги удалили кисту лёгкого новорожденному с экстремально низкой массой тела

Что можно и нельзя есть после удаления зуба: продукты, рекомендованные стоматологами

Экономический диктант: взгляд Фонда Юрия Лужкова на просветительскую акцию


'Embody it': Indigenous Peoples' Day takes center stage on Randall's Island

The FREE water saving gadget that can slash bills by £40 – it’s so easy to do

'With all the talk about "Babar"...': Ashwin on Ghulam's debut ton

BBC in last-minute U-turn over decision to show major sport event for free as Great Britain aim to make history


Эзотерик Аделина Панина получила очередную награду

Лекция Дарья Казанцевой "Главные тренды международных выставок ISaloni +Maison&Objet 2024" в салоне "Терра"

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Hybrid: SmartBid снижает стоимость конверсионного действия в 5,5 раз


Golden Spatula — авто-баттлер по вселенной League of Legends выйдет в Юго-Восточной Азии

Epic wants its Fortnite-Disney metaverse project to be 'what every Disney fan has ever wanted,' but don't expect Mickey Mouse to pick up an assault rifle

This computer built inside Minecraft has 1,107,419 blocks, over 15 million views on TikTok, and all started 'for the fun of it'

You can try a taster of the Dead Cells dev's next roguelike Windblown ahead of its early access debut later this month, courtesy of Steam Next Fest


Огляд дверних циліндрів для замка: найкращі рішення від популярних брендів


Лучшая инклюзивная школа России-2024: стимул профессионального развития

В столице Урала собрались участники студенческих отрядов со всей России

Студия звукозаписи. Студия звукозаписи в Москве. Лучшая студи звукозаписи. Профессиональная студия звукозаписи.

Победителей конкурсов всероссийского спортивного фестиваля «Здоровая семья – сильная Россия» наградят в «Космосе»




Сбой в движении произошел на «оранжевой» линии метро из-за человека на пути

В Люберцах росгвардейцы задержали гражданина, находящегося в федеральном розыске

«Василиса смотрится старше Ивана». Зрители — о сериале «Последний богатырь»

В Московской области сотрудники Росгвардии задержали нетрезвого водителя


В Москве госпитализировали солиста группы «Отпетые мошенники» Богомазова

Пресейв. Пресейв в музыке. Как сделать Пресейв. Что такое Пресейв в яндекс.

Deckhouse стала первой Kubernetes-платформой, сертифицированной ФСТЭК России

В Подмосковные росгвардейцы задержали мужчину, нанесшего ножевое ранение незнакомцу


Анастасия Потапова снялась с турнира WTA-500 в китайском Нинбо

Стокгольм (ATP). 2-й круг. Берреттини играет со Штрикером, Грикспор – с Фернли, Рууд встретится с Сонего, Пол – с Дьере

Калинская поднялась на 12‑е место в рейтинге WTA

Аслан Карацев вышел в основную сетку турнира ATP-250 в Алма-Ате


Семь лет колонии: суд вынес приговор бывшему главному наркологу Минздрава

Пресейв. Пресейв в музыке. Как сделать Пресейв. Что такое Пресейв в яндекс.

Готовность тоннеля под МЦД-4 на северо-востоке столицы превышает 90%

Замглавы Павлово-Посадского округа пообщалась с жителями села Рахманово


Музыкальные новости

Концерт «Бах vs Моцарт»

Почему наши Песни являются Хитами:

Студия звукозаписи. Студия звукозаписи в Москве. Лучшая студи звукозаписи. Профессиональная студия звукозаписи.

Мари Краймбрери, Клава Кока, bearwolf споют на звездном девичнике



ГПМ Радио оценит работы участников «Креатив ФМ»

Победителей конкурсов всероссийского спортивного фестиваля «Здоровая семья – сильная Россия» наградят в «Космосе»

Студия звукозаписи. Студия звукозаписи в Москве. Лучшая студи звукозаписи. Профессиональная студия звукозаписи.

Лучшая инклюзивная школа России-2024: стимул профессионального развития


Мари Краймбрери, Клава Кока, bearwolf споют на звездном девичнике

Путин передал активы холдинга «Главпродукт» во временное госуправление

В группе "Аквилон" рассказали о реализации проектов в шести регионах России

О фокусе и кислородике: наставник «Локомотива» объяснил разгром «Куньлуня»


Неизвестный облил бензином и поджег номер женщины в отеле на Ленинском проспекте

РЕН ТВ: Автобус полностью сгорел в Новой Москве

Воробьев: новый участок М-5 «Урал» обеспечит свободный въезд в Воскресенск

Автобус сгорел дотла в Новой Москве


С мая по август турпоток в России увеличился на 11% по сравнению с прошлым годом и достиг 35 миллионов поездок, сообщил вице-премьер Чернышенко на совещании с Путиным

Политологи поспорили о мотивах отмены российских виз для граждан Грузии

Эксперт рассказал, как достичь гармонии в масштабах всей России

Баширов: "Тишина повисла над политическими элитами в Москве". Сразу вспомнились слова Хазина





Объявленную в розыск врача Буянову задержали на границе с крупной суммой

При участии столичного спецназа Росгвардии пресечено нелегальное производство и сбыт медицинских препаратов для косметологии (видео)

Что будет со здоровьем, если постоянно есть много соли

Семь лет колонии: суд вынес приговор бывшему главному наркологу Минздрава


Сергей Перминов о «плане победы» Зеленского: Призывы Киева – это сознательная манипуляция элитами Запада

Советник Зеленского Подоляк раскрыл содержание секретных приложений к "плану победы" Киева

Киев должен «протрезветь»: в Кремле отреагировали на озвученный Зеленским «план победы»


Рафик Загрутдинов: ФОК в Алексеевском районе построен более чем наполовину

Победителей конкурсов всероссийского спортивного фестиваля «Здоровая семья – сильная Россия» наградят в «Космосе»

В Центре скалолазания ЦСКА разыграют награды в олимпийских дисциплинах

Загрутдинов: ФОК «Стальной» в Алексеевском районе Москвы построен на 55%




Сергей Собянин: Помогаем развивать экономику страны

Собянин: Рублево-Архангельская линия метро откроется до 2027 года

Собянин: Москва реализует крупнейшую в ее истории программу развития

Собянин заявил об отказе от создания дорожек для электросамокатов в центре Москвы


В столице усилят контроль за вывозом строительных отходов

В Южном Бутове открылась экоточка, куда можно сдать ненужные вещи

Москвичам рассказали, куда можно сдать ненужную одежду

ТОП-5 самых дорогих квартир на вторичном рынке Москвы


Бывший вице-губернатор Брянской области арестован до 14 декабря

Готовность тоннеля под МЦД-4 на северо-востоке столицы превышает 90%

Deckhouse стала первой Kubernetes-платформой, сертифицированной ФСТЭК России

Рубленые куриные котлеты на сковороде: лучшие рецепты от поваров


Зимние прогулки...

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Собянин: Рублево-Архангельская линия метро откроется до 2027 года

Синоптик Ильин: этой зимой не избежать 30-градусных морозов в Подмосковье


Выставка-признание «Отцам мы посвящаем строки».

Суши и роллы: в чем сходство и отличие

Вечер поэтического настроения «Здесь уж не только летопись Крыма – тут его вся душа»

Час светлой памяти «Зов белых журавлей»


Доме-музее Марины Цветаевой состоится концерт Оксаны Федоровой

Рубленые куриные котлеты на сковороде: лучшие рецепты от поваров

Deckhouse стала первой Kubernetes-платформой, сертифицированной ФСТЭК России

Самолет больше часа кружит возле столичного аэропорта из-за сильного тумана












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Медведев сохранил пятую строчку в рейтинге ATP, Рублев опустился на одну позицию






Рубленые куриные котлеты на сковороде: лучшие рецепты от поваров

Замглавы Павлово-Посадского округа пообщалась с жителями села Рахманово

Готовность тоннеля под МЦД-4 на северо-востоке столицы превышает 90%

Доме-музее Марины Цветаевой состоится концерт Оксаны Федоровой