chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Chrome 瀏覽器再次屏蔽 8 個 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞進行攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:信鴿 ? 2021-02-01 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1月31日消息 據(jù)外媒 ZDNet 今日消息,谷歌工程師近日宣布,為 Chrome 瀏覽器再次屏蔽了 8 個 TCP 端口,來防止黑客利用 NAT Slipstreaming 2.0 漏洞進行攻擊。這 8 個端口為 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器會使用 NAT 網絡地址轉換協(xié)議來訪問公共互聯(lián)網。這個功能可以允許路由器跟蹤內網設備的請求,并將這些請求以路由器的公網 IP 地址發(fā)送出去。當遠程計算機響應時,中轉協(xié)議也將會把數(shù)據(jù)回傳至內網對應設備。

IT之家獲悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由網絡安全工程師 Samy Kamkar 發(fā)現(xiàn)。攻擊者利用惡意網站誘導用戶進行點擊,JavaScript 代碼將繞過防火墻和 NAT 表來提供的防御措施,與目標設備直接進行連接。此后黑客便可以利用后續(xù)方法發(fā)起攻擊。

在這個漏洞首次被發(fā)現(xiàn)時,谷歌就表示會阻止 HTTP、HTTPS 訪問 5060、5061 這兩個 TCP 端口。谷歌在說明中表示,“為了防止進一步的攻擊,此更改還會阻止其它幾個會被 NAT 漏洞利用的端口,以防止這些端口被類似方法進行利用?!?/p>

不僅 Chrome 瀏覽器屏蔽了這些 TCP 端口,火狐、Edge 最新版本瀏覽器也進行了針對該漏洞的修補。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1421

    瀏覽量

    83300
  • 瀏覽器
    +關注

    關注

    1

    文章

    1043

    瀏覽量

    37025
  • Chrome
    +關注

    關注

    0

    文章

    346

    瀏覽量

    19078
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業(yè)觀察 | 微軟1月修復112漏洞,其中1正被黑客主動利用

    套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1主動利用的“零日漏洞”(CVE-2026-20805)
    的頭像 發(fā)表于 01-22 16:58 ?1086次閱讀
    行業(yè)觀察 | 微軟1月修復112<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個</b>正被黑客主動<b class='flag-5'>利用</b>

    無需安裝!在瀏覽器里就能玩轉ESP32/ESP8266,這個神器絕了!

    使用教程)ESP32-運行網頁服務(WebServer)-實用篇介紹扔掉繁瑣的桌面軟件,一瀏覽器搞定所有ESP開發(fā)調試需求溫馨提示私信:ESPConnect即可獲取
    的頭像 發(fā)表于 01-10 10:01 ?500次閱讀
    無需安裝!在<b class='flag-5'>瀏覽器</b>里就能玩轉ESP32/ESP8266,這個神器絕了!

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網的發(fā)展,嵌入式設備正分布在一充滿可以攻擊利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全
    發(fā)表于 12-22 12:53

    鴻蒙手機系統(tǒng)6.0用瀏覽器看視頻,視頻顯示不能橫屏。怎么設置?

    鴻蒙手機系統(tǒng)6.0用瀏覽器看視頻,視頻顯示不能橫屏。怎么設置? 如何掂讓這個豎屏切換為橫屏?
    發(fā)表于 12-20 20:10

    NAT網關能夠實現(xiàn)哪些工業(yè)設備的網段隔離

    ,防止外部網絡直接攻擊,提升安全性。 端口級訪問控制 :結合防火墻功能,限制特定端口(如Modbus TCP的50
    的頭像 發(fā)表于 10-27 11:03 ?575次閱讀
    <b class='flag-5'>NAT</b>網關能夠實現(xiàn)哪些工業(yè)設備的網段隔離

    libmodbus庫問題:TCP模式下客戶端超時斷開后無法再次重連怎么解決?

    一次收發(fā)后斷開連接,再次啟動短連接進行通訊時提示:”服務拒絕“ 綜上2種情況,libmodbus該如何修改才能讓支持讓斷開的客戶端再次
    發(fā)表于 10-14 08:17

    求助,關于lwip實現(xiàn)NAT轉發(fā)到本地端口遇到的問題求解

    問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個例子,但是一直沒有激活,不知道什么原因,我想把評論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107漏洞的修復更新。本月更新包含:?1已公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2264次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年<b class='flag-5'>8</b>月安全更新

    Microsoft Edge瀏覽器iOS端插件功能上線

    在最新發(fā)布的 139 版本中,Microsoft Edge 瀏覽器 iOS 端正式支持插件功能!與此同時,Microsoft Edge 安卓端的插件數(shù)量已躍升至近 30 款。廣告攔截、雙語翻譯、資源下載……你的手機瀏覽器,也能擁有自定義的「超能力」。
    的頭像 發(fā)表于 08-19 14:29 ?1647次閱讀

    亞馬遜云科技推出Amazon Nova Act SDK預覽版,加速瀏覽器自動化Agent落地

    北京2025年8月5日 /美通社/ --?亞馬遜云科技日前宣布,推出Amazon Nova Act SDK有限預覽版,可快速幫助客戶將基于瀏覽器的Agent從原型部署至生產環(huán)境。該SDK可與亞馬遜云
    的頭像 發(fā)表于 08-06 08:42 ?770次閱讀

    NAT網關與網段隔離有什么區(qū)別

    NAT網關與網段隔離在網絡通信中扮演不同角色, NAT網關的核心功能是地址轉換與端口復用,側重解決IP資源短缺和跨網段通信問題;網段隔離
    的頭像 發(fā)表于 07-16 15:19 ?623次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?904次閱讀

    老電視如何安裝瀏覽器

    2017年購買的夏普老電視,1.5G+8G存儲,網上下的瀏覽器APK文件在電視內打開就彈出“解析程序包出現(xiàn)問題”。 未知來源選項已打開,存儲空間清空到只剩下三應用(只占用300M左右),基本可
    發(fā)表于 06-01 18:57

    MAX7319 I2C端口擴展,具有8路輸入,可屏蔽瞬態(tài)檢測中文手冊

    MAX7319 2線串行接口外設具有8輸入端口,帶可選的內部上拉,+6V過壓保護以及帶有中斷輸出的瞬態(tài)檢測。 器件連續(xù)監(jiān)視所有輸入端口的狀態(tài)改變(瞬態(tài)檢測)。瞬態(tài)變化
    的頭像 發(fā)表于 05-23 11:22 ?737次閱讀
    MAX7319 I2C<b class='flag-5'>端口</b>擴展<b class='flag-5'>器</b>,具有<b class='flag-5'>8</b>路輸入,可<b class='flag-5'>屏蔽</b>瞬態(tài)檢測中文手冊

    edge瀏覽器識別 latex語法插件

    默認的瀏覽器是沒有l(wèi)atex識別功能的,容易顯示為亂碼或者源碼,無法正常識別。本插件需要在瀏覽器的擴展程序菜單下安裝,能在edge下完美運行。本插件是免費插件。
    發(fā)表于 03-17 18:03 ?1次下載