多个浏览器存在长达18年的漏洞,Chrome、Firefox、Safari都面临危机
支付動態 · 2024-08-12

研究人员揭露已出现攻击行动的零时差漏洞0.0.0.0 Day,并指出这项漏洞存在macOS及Linux电脑的Chrome、Firefox、Safari浏览器,且已被用于实际攻击行动

值得留意的是,这项漏洞曾在18年前被提出探讨,但直到今年4月Oligo Security向浏览器主要业者通报,相关的因应行动才有了明确进展。例如,发展与维护Chrome的Google将于128版封锁0.0.0.0的存取,苹果目前已在WebKit排版引擎进行调整,主导Firefox发展的Mozilla获报后,也着手处理此事。

不仅如此,这种漏洞已被实际用于攻击行动。

其中一个是今年3月揭露的人工智能框架Ray攻击行动ShadowRay,黑客锁定的目标,是开发人员主机上(即Ray集群)运行的AI工作负载。黑客通过钓鱼邮件或恶意网站提供恶意链接,一旦开发人员点击,就会触发JavaScript脚本,将HTTP请求发送到Ray使用的http://0[.]0[.]0[.]0:8265,从而触发浏览器的漏洞,使得攻击者能对该AI系统运行任意代码、运行反向Shell,或是窜改配置。

另一起攻击行动,则是资安业者Wiz在7月底揭露的SeleniumGreed,黑客的目标是自动化测试平台Selenium Grid,意图将这类服务器用于挖矿牟利。Oligo Security指出,黑客使用特制的有效酬载向http://0[.]0[.]0[.]0:4444/发出POST请求,就有机会远程运行任意代码。

最后一个研究人员提及的例子,是他们去年向AmazonMeta通报的漏洞ShellTorch(CVE-2023-43654),这项漏洞位于AI框架PyTorch的组件TorchServe,研究人员指出,开发人员若不修补,攻击者也有机会利用0.0.0.0 Day来触发。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的