Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Abonner
Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Nyheter
TelekomSikkerhetDigitalisering og offentlig ITIT-BransjenKunstig intelligensJuss og samfunn
Meninger
DebattKommentar
Tjenester
TUDigieBladTekjobbKonferanser
Info og kontakt
Om ossBedriftsabonnementAnnonseinfoTa kontaktKundeserviceDebatt retningslinjer
Tips oss
Abonner
Min konto
Nyhetsbrev
Kundeservice
04:53:56Nyhetsstudio
SisteMest lest
08. aug. 2024, 14:20Redaksjonen

0.0.0.0-sårbarhet kan gi nettsteder tilgang til brukernes lokalnett

Det israelske IT-sikkerhetsselskapet Oligo Security presenterte denne uken en sårbarhet som eksisterer i flere av de vanligste nettleserne, men bare på datamaskiner med MacOS eller Linux-baserte operativsystem. Windows er altså ikke berørt.

Sårbarheten gjør det mulig for ondsinnede nettsteder å utnytte tjenester som er tilgjengelige i lokalnettet til brukeren og potensielt kjøre vilkårlig kode på brukerens datamaskin. Det hele er knyttet til IP-adressen 0.0.0.0, som i de sårbare systemene har en lignende betydning som vertsnavnet localhost og loopback-adressen 127.0.0.1, altså en adresse som datamaskinene bruker som sin egen.

Mange nettlesere hindrer i dag offentlige nettsteder å kommunisere med det som omfattes som private adresser. Men 0.0.0.0 er ikke på listen over slike adresser. Samtidig stiger mengden av nettsteder som forsøker å kommunisere med denne adressen.

Det kommer ifølge Oligo Security til å endre seg snart. Google skal gradvis rulle ut en endring i Chromium som blokkerer 0.0.0.0-adressen. Mozilla har lignende planer for Firefox, mens Apple ifølge Forbes har gjort dette i en versjon av Safari som følger med kommende MacOS 15 Sequoia.

Ansvarlig redaktør:
Kristina Fritsvold Nilsen
Nyhetsredaktør:
Tor M. Nondal
All journalistikk er basert på Vær varsom-plakaten og Redaktørplakaten
Bruk av kunstig intelligens i TU Media
Tips redaksjonen:
tips@digi.no
Annonsere:
Informasjon og priser
Abonnere:
Digi Ekstra
Kontakt oss:
Kontaktinformasjon
RSS:
RSS-feed forside
Nyhetsbrev:
Meld deg på vårt nyhetsbrev
Besøksadresse:
Teknisk Ukeblad Media AS
Grensen 3, 0159 Oslo
Postadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Fakturaadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Org.nr. 919 646 683
Telefon:
23 19 93 00
© 1996–2025 Teknisk Ukeblad Media AS

Digi.no-redaksjonen:

Journalist:
Heidi Sævold
Direkte telefon: +47 404 90 006
Journalist:
Marianne Gjessing
Direkte telefon: +47 900 66 151
Journalist:
Martin Braathen Røise
Direkte telefon: +47 924 95 943
Journalist:
Marius Jørgenrud
Direkte telefon: +47 908 58 819
Journalist:
Per Helge Seglsten
Direkte telefon: +47 907 99 074
Journalist:
Oskar Hope-Paulsrud
Direkte telefon: +47 902 66 958