哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Chrome 瀏覽器再次屏蔽 8 個 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:信鴿 ? 2021-02-01 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1月31日消息 據(jù)外媒 ZDNet 今日消息,谷歌工程師近日宣布,為 Chrome 瀏覽器再次屏蔽了 8 個 TCP 端口,來防止黑客利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊。這 8 個端口為 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器會使用 NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議來訪問公共互聯(lián)網(wǎng)。這個功能可以允許路由器跟蹤內(nèi)網(wǎng)設(shè)備的請求,并將這些請求以路由器的公網(wǎng) IP 地址發(fā)送出去。當(dāng)遠(yuǎn)程計算機響應(yīng)時,中轉(zhuǎn)協(xié)議也將會把數(shù)據(jù)回傳至內(nèi)網(wǎng)對應(yīng)設(shè)備。

IT之家獲悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由網(wǎng)絡(luò)安全工程師 Samy Kamkar 發(fā)現(xiàn)。攻擊者利用惡意網(wǎng)站誘導(dǎo)用戶進(jìn)行點擊,JavaScript 代碼將繞過防火墻和 NAT 表來提供的防御措施,與目標(biāo)設(shè)備直接進(jìn)行連接。此后黑客便可以利用后續(xù)方法發(fā)起攻擊。

在這個漏洞首次被發(fā)現(xiàn)時,谷歌就表示會阻止 HTTP、HTTPS 訪問 5060、5061 這兩個 TCP 端口。谷歌在說明中表示,“為了防止進(jìn)一步的攻擊,此更改還會阻止其它幾個會被 NAT 漏洞利用的端口,以防止這些端口被類似方法進(jìn)行利用?!?/p>

不僅 Chrome 瀏覽器屏蔽了這些 TCP 端口,火狐、Edge 最新版本瀏覽器也進(jìn)行了針對該漏洞的修補。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1433

    瀏覽量

    83772
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37168
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    346

    瀏覽量

    19151
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    瑞芯微(EASY EAI)RV1126B 安裝瀏覽器

    )。執(zhí)行下方命令,先安裝xdg-utils:sudoapt-getupdate&&sudoaptinstall-yxdg-utils2.2安裝Chrome瀏覽器
    的頭像 發(fā)表于 04-24 14:47 ?305次閱讀
    瑞芯微(EASY EAI)RV1126B 安裝<b class='flag-5'>瀏覽器</b>

    VF2 Debian image 69 Web 瀏覽器失敗,怎么修復(fù)?

    只需啟動并運行圖像 69。 $ ip 一 顯示互聯(lián)網(wǎng)連接已建立良好。 單擊以運行默認(rèn)的Web瀏覽器時,會彈出一條錯誤消息。 “無法執(zhí)行默認(rèn) Web 瀏覽器?!?輸入/輸出錯誤。 有什么提示需要修復(fù)嗎?
    發(fā)表于 03-24 06:54

    行業(yè)觀察 | 微軟3月修復(fù)83漏洞,多個高危漏洞標(biāo)記為高概率利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83微軟安全補丁,并重新發(fā)布了10非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1185次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b><b class='flag-5'>利用</b>

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    的條件:必須開啟 TFTP no options 模式,并且需要服務(wù)將塊大小協(xié)商到一極小的值。 攻擊難度高 :利用漏洞讀取到有價值信息
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112漏洞,其中1正被黑客主動利用

    套件等多個關(guān)鍵領(lǐng)域,需要IT團隊高度重視并有序部署。本月修復(fù)的漏洞中,已確認(rèn)存在1主動利用的“零日漏洞”(CVE-2026-20805)
    的頭像 發(fā)表于 01-22 16:58 ?1460次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個</b>正被黑客主動<b class='flag-5'>利用</b>

    無需安裝!在瀏覽器里就能玩轉(zhuǎn)ESP32/ESP8266,這個神器絕了!

    使用教程)ESP32-運行網(wǎng)頁服務(wù)(WebServer)-實用篇介紹扔掉繁瑣的桌面軟件,一瀏覽器搞定所有ESP開發(fā)調(diào)試需求溫馨提示私信:ESPConnect即可獲取
    的頭像 發(fā)表于 01-10 10:01 ?1403次閱讀
    無需安裝!在<b class='flag-5'>瀏覽器</b>里就能玩轉(zhuǎn)ESP32/ESP8266,這個神器絕了!

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一充滿可以攻擊利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全
    發(fā)表于 12-22 12:53

    NAT網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    防止外部網(wǎng)絡(luò)直接攻擊,提升安全性。 端口級訪問控制 :結(jié)合防火墻功能,限制特定端口(如Modbus TCP的50
    的頭像 發(fā)表于 10-27 11:03 ?815次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    libmodbus庫問題:TCP模式下客戶端超時斷開后無法再次重連怎么解決?

    一次收發(fā)后斷開連接,再次啟動短連接進(jìn)行通訊時提示:”服務(wù)拒絕“ 綜上2種情況,libmodbus該如何修改才能讓支持讓斷開的客戶端再次
    發(fā)表于 10-14 08:17

    求助,關(guān)于lwip實現(xiàn)NAT轉(zhuǎn)發(fā)到本地端口遇到的問題求解

    問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個例子,但是一直沒有激活,不知道什么原因,我想把評論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    Microsoft Edge瀏覽器iOS端插件功能上線

    在最新發(fā)布的 139 版本中,Microsoft Edge 瀏覽器 iOS 端正式支持插件功能!與此同時,Microsoft Edge 安卓端的插件數(shù)量已躍升至近 30 款。廣告攔截、雙語翻譯、資源下載……你的手機瀏覽器,也能擁有自定義的「超能力」。
    的頭像 發(fā)表于 08-19 14:29 ?2035次閱讀

    NAT網(wǎng)關(guān)與網(wǎng)段隔離有什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復(fù)用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問題;網(wǎng)段隔離
    的頭像 發(fā)表于 07-16 15:19 ?1011次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?1194次閱讀

    老電視如何安裝瀏覽器?

    2017年購買的夏普老電視,1.5G+8G存儲,網(wǎng)上下的瀏覽器APK文件在電視內(nèi)打開就彈出“解析程序包出現(xiàn)問題”。 未知來源選項已打開,存儲空間清空到只剩下三應(yīng)用(只占用300M左右),基本可
    發(fā)表于 06-01 18:57

    MAX7319 I2C端口擴展,具有8路輸入,可屏蔽瞬態(tài)檢測中文手冊

    MAX7319 2線串行接口外設(shè)具有8輸入端口,帶可選的內(nèi)部上拉,+6V過壓保護(hù)以及帶有中斷輸出的瞬態(tài)檢測。 器件連續(xù)監(jiān)視所有輸入端口的狀態(tài)改變(瞬態(tài)檢測)。瞬態(tài)變化
    的頭像 發(fā)表于 05-23 11:22 ?987次閱讀
    MAX7319 I2C<b class='flag-5'>端口</b>擴展<b class='flag-5'>器</b>,具有<b class='flag-5'>8</b>路輸入,可<b class='flag-5'>屏蔽</b>瞬態(tài)檢測中文手冊
    长子县| 南开区| 苗栗县| 清苑县| 抚松县| 澳门| 花莲县| 萨嘎县| 纳雍县| 宁远县| 右玉县| 道孚县| 常熟市| 安顺市| 武平县| 宁蒗| 永顺县| 包头市| 沅陵县| 大连市| 勐海县| 虹口区| 八宿县| 长春市| 镇远县| 正镶白旗| 江达县| 盘山县| 那坡县| 汽车| 正阳县| 景泰县| 常山县| 永川市| 青冈县| 珠海市| 连南| 邵武市| 勐海县| 芮城县| 耒阳市|