13.2 C
Athens
Παρασκευή, 27 Μαρτίου 2026

Το Google Chrome θα μπλοκάρει τη θύρα 554 για να σταματήσει τις επιθέσεις NAT Slipstreaming

Το Google Chrome θα αποκλείσει την πρόσβαση του προγράμματος περιήγησης στη θύρα TCP 554, για προστασία από επιθέσεις χρησιμοποιώντας την ευπάθεια NAT Slipstreaming 2.0.

Πέρυσι, οι ερευνητές ασφαλείας αποκάλυψαν μια νέα έκδοση της ευπάθειας NAT Slipstreaming που επιτρέπει σε κακόβουλα σενάρια να παρακάμψουν το τείχος προστασίας NAT ενός επισκέπτη ιστότοπου και να έχουν πρόσβαση σε οποιαδήποτε θύρα TCP / UDP στο εσωτερικό δίκτυο του επισκέπτη.

Απεικόνιση της επίθεσης NAT Slipstreaming 2.0

Καθώς αυτή η ευπάθεια λειτουργεί μόνο σε συγκεκριμένες θύρες που παρακολουθούνται από το Application Level Gateway (ALG) ενός δρομολογητή, οι προγραμματιστές του προγράμματος περιήγησης, συμπεριλαμβανομένων των Google, Safari και Mozilla, αποκλείουν ευάλωτες θύρες που δεν λαμβάνουν πολλή κίνηση.

Όταν αποκαλύφθηκε για πρώτη φορά το θέμα ευπάθειας, το Google Chrome 87 άρχισε να αποκλείει την πρόσβαση HTTP και HTTPS στις θύρες TCP 5060 και 5061 για προστασία από την ευπάθεια.

Τον Ιανουάριο του 2021, η Google απέκλεισε την πρόσβαση HTTP, HTTPS και FTP σε επιπλέον επτά θύρες: θύρες 69, 137, 161, 1719, 1720, 1723 και 6566.

Στο παρελθόν, η Google απέκλεισε επίσης τη θύρα 554 αλλά κατάργησε το μπλοκ μετά από καταγγελίες από εταιρικούς χρήστες.

“Το Chrome απέκλεισε για λίγο τη θύρα 554 στο παρελθόν, αλλά καταργήθηκε ο αποκλεισμός λόγω καταγγελιών από εταιρικούς χρήστες. Ωστόσο, έχουμε πλέον επιτύχει γενική συναίνεση στο https://github.com/whatwg/fetch/pull/1148 για τον αποκλεισμό της 554”, ανακοίνωσε σήμερα ο μηχανικός της Chromium, Adam Rice .

Οι προγραμματιστές της Google και του Safari συζητούν επίσης τον αποκλεισμό της πρόσβασης στη θύρα 10080, την οποία αποκλείει ήδη ο Firefox, αλλά είναι διστακτικοί λόγω των νόμιμων αιτημάτων του προγράμματος περιήγησης ιστού σε αυτήν τη θύρα.

Μόλις μια θύρα μπλοκαριστεί, όταν ένας χρήστης προσπαθήσει να συνδεθεί σε αυτήν, στους χρήστες εμφανίζεται ένα μήνυμα σφάλματος που αναφέρει “ERR_UNSAFE_PORT”.

 

Εάν φιλοξενείτε έναν ιστότοπο σε αυτές τις θύρες, θα πρέπει να μεταβείτε σε διαφορετική θύρα για να επιτρέψετε στους επισκέπτες να συνεχίσουν να έχουν πρόσβαση στην εφαρμογή σας.

Ο Firefox 84+ και το Safari αποκλείουν ήδη τη θύρα 554 στα προγράμματα περιήγησής τους.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

ΦΗΜΗ: Έρχεται μεγάλη αύξηση τιμής στα PlayStation 5 στην Ευρώπη

Τις τελευταίες ώρες κυκλοφορεί μια φήμη που αναφέρει ότι η Sony ετοιμάζεται για μία τεράστια αύξηση τιμής στο PlayStation 5, στο PlayStation 5 Pro και στο PlayStation Portal. Σύμφωνα με Γάλλο content creator με το...

vivo X300 Ultra: Αποκαλύφθηκαν βασικά χαρακτηριστικά του και είναι πολύ δυνατό

Την επόμενη βδομάδα, περιμένουμε να δούμε το vivo X300 Ultra να ανακοινώνεται και η εταιρεία έχει ξεκινήσει το teasing της συσκευής, αποκαλύπτοντας μερικά από...

H Apple ετοιμάζει 200MP αισθητήρα για τα iPhone

H Apple φαίνεται πως ετοιμάζει μια μεγάλη αναβάθμιση για τα επερχόμενα iPhones, όμως οι πληροφορίες λένε μέχρι στιγμής είναι μισές. Από ότι φαίνεται, πολλαπλές...

Τώρα μιλάς και δείχνεις με την κάμερα για να πάρεις απαντήσεις με το Google Search Live

Το Google Search Live επεκτείνεται παγκοσμίως στο AI Mode, φέρνοντας φωνητική και οπτική αναζήτηση σε περισσότερες από 200 χώρες και επικράτειες. Η Google επεκτείνει το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

Επαγγελματίας ή Gamer με “Σφιχτό Badget”? To πιο ΗΟΤ “Όμορφο” VFM 27άρι, 2Κ με 200hz… Στα 159€ ΚΟΜΠΛΕ. (Βίντεο)

Για να κόψεις τιμολόγιο μετά  την ολοκλήρωση της παραγγελίας σου στείλε email με τα στοιχεία σου, τον αριθμό παραγγελίας και την ένδειξη "Busines Invoice"...

Η Smart Κλειδαριά του “Σπιτιού Μου” με Φυσικό Κλειδί για την “Δύσκολη… και με 4 Smart Τρόπους Ανοίγματος. Στα 189€ Κομπλέ Welock U81

Ήρθε η ώρα να μπει η κατάλληλη Welock και στο δικό μου σπίτι (στο γραφείο μου με συντροφεύει και με βοηθά καιρό τώρα)... Υπάρχουν...

Govee…. Καθηλωτικός Φωτισμός LED RGBICW και “Απογείωσε” την αισθητική του χώρου σου! Στα 67€ Κομπλέ…

Είναι φορές που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει τα αγαπημένα σημεία σε σπίτι ή γραφείο φωτίζοντας δυνατά, ή...

NEO Kukirin A1: Ένα Ηλεκτρικό Πατίνι “ΓΙΑ ΟΛΟΥΣ” μας! Όμορφο, ευέλικτο, ποιοτικό, δυνατό και… Στα 380€ κομπλέ από Ευρώπη!

Για την "Ιστορία" χαμηλότερη τιμή Ελλάδας 590€!!! Το Alpinestars μπουφάν μου από την Motodirect και τον εξοπλισμό ασφάλειας σου πάτα εδώ: https://ishortn.ink/8yTGJivtN Η τιμή είναι πάνω...