image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Saldi 2026: Windows e Office a prezzi mai visti Saldi 2026: Windows e Office a prezzi mai visti...
Immagine di Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gamma Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gam...

"0.0.0.0 Day" è una falla vecchia di 18 anni che colpisce i browser

Colpisce Chome, Firefox e Safari e permette l'accesso alle reti locali da siti web malevoli, mettendo a rischio milioni di utenti.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 09/08/2024 alle 09:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un grave bug di sicurezza, denominato "0.0.0.0 Day", permette a siti web malevoli di aggirare le protezioni di Chrome, Firefox e Safari per violare le reti locali. La vulnerabilità, scoperta dal team di ricerca di Oligo Security, esiste da 18 anni e potrebbe consentire l'accesso non autorizzato e l'esecuzione di codice remoto su servizi locali da parte di attaccanti esterni alla rete.

Il problema deriva dall'implementazione incoerente dei meccanismi di sicurezza tra i diversi browser e dalla mancanza di standardizzazione nel settore. L'apparentemente innocuo indirizzo IP 0.0.0.0 può diventare uno strumento potente per gli attaccanti per sfruttare servizi locali, compresi quelli utilizzati per lo sviluppo, i sistemi operativi e persino le reti interne.

I ricercatori sottolineano l'urgenza di affrontare questa vulnerabilità, dato che esistono campagne di sfruttamento attive come ShadowRay. È preoccupante notare che la percentuale di siti web che comunicano con 0.0.0.0 è in aumento, attestandosi attualmente allo 0,015% di tutti i siti web.

Con 200 milioni di siti web nel mondo, fino a ~100.000 siti pubblici potrebbero comunicare con 0.0.0.0.

La vulnerabilità non colpisce i dispositivi Windows, poiché l'indirizzo IP è irraggiungibile su questa piattaforma. Tuttavia, su altri sistemi, i siti web pubblici possono comunicare con servizi in esecuzione sulla rete locale (localhost) e potenzialmente eseguire codice arbitrario sull'host del visitatore utilizzando l'indirizzo 0.0.0.0 invece di localhost/127.0.0.1.

Il bug "0.0.0.0 Day" aggira anche il meccanismo Private Network Access (PNA) sviluppato da Google in Chromium per bloccare l'accesso dei siti web a 127.0.0.1, localhost e altri IP privati tramite Javascript quando caricati da siti pubblici. Inoltre, la falla bypassa il meccanismo Cross Origin Resource Sharing (CORS) per l'integrazione delle applicazioni.

I ricercatori hanno condiviso le loro scoperte con i team di sviluppo dei browser web nell'aprile 2024 e si aspettano che il problema venga completamente risolto. "Grazie alle nostre segnalazioni, i browser hanno dato priorità a queste correzioni e hanno apportato modifiche sostanziali, bloccando 0.0.0.0 come IP di destinazione", concludono gli esperti di Oligo Security.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
Fibra, 5G e FWA: nasce una vista unica delle reti italiane

Smartphone

Fibra, 5G e FWA: nasce una vista unica delle reti italiane

#2
È in atto una piccola rivoluzione nucleare, ma non ce ne siamo accorti
1

Business

È in atto una piccola rivoluzione nucleare, ma non ce ne siamo accorti

#3
Rockstar cambia rotta e lancia il marketplace ufficiale delle mod
1

Videogioco

Rockstar cambia rotta e lancia il marketplace ufficiale delle mod

#4
Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gamma
3

Hardware

Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gamma

#5
Artemis 2, la NASA torna sulla Luna dopo 50 anni
1

Scienze

Artemis 2, la NASA torna sulla Luna dopo 50 anni

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gamma

Hardware

Priorità a RTX 5060, NVIDIA riduce il focus sull’alta gamma

Di Antonello Buzzi
Saldi 2026: Windows e Office a prezzi mai visti

Sponsorizzato

Saldi 2026: Windows e Office a prezzi mai visti

Di Giulio Saro
NVIDIA DLSS 4.5 esce dalla beta ed è ora disponibile per tutti

Hardware

NVIDIA DLSS 4.5 esce dalla beta ed è ora disponibile per tutti

Di Antonello Buzzi
Windows 11, OneDrive crea confusione totale sui file

Hardware

Windows 11, OneDrive crea confusione totale sui file

Di Antonello Buzzi
Intel Xeon 698X appare su Geekbench con 86 core

Hardware

Intel Xeon 698X appare su Geekbench con 86 core

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.