CSS Exfil Ilaalinta biraawsarka kordhinta waxay bixisaa CSS Exfil weerar nuglaanta
Markaan baadheyno intarneedka, waxaan la kulannaa baylahooyin badan oo laga yaabo inay xogtayada u soo bandhigaan kuwa soo weeraray. Laakiin wakhti ka dib, tignoolajiyada ayaa horumarisay si ay nooga difaacdo weeraradan. Laakiin isla mar ahaantaana, weeraryahannada oo si joogto ah isku dayaya inay helaan baylahda oo ay jabsadaan nidaamyadayada. Nuglaanta aan maanta ka hadlayno waxay ku jirtaa CSS ee bogga internetka waxaana loo yaqaan CSS Exfil .
Shabakadaha casriga ahi(Modern) waxay si weyn ugu tiirsan yihiin CSS qaabaynta mana jirto si aad u qiyaasi karto degel aan lahayn CSS . CSS Exfil waxa loo isticmaali karaa in lagu xado xogta la beegsaday iyada oo la isticmaalayo Cascading Style Sheets ( CSS ) oo ah weerarka weerarka. Waxay khatar gelinaysaa macluumaadkaaga sida username, passwords, emails. Waxaa jira xaalado kala duwan oo weerar ah kuwaas oo ku tiirsan CSS Exfil . Waxaa ka mid ah duritaanka koodka, raadraaca shabakadda, xayeysiisyada sharci darrada ah, meelaynta kood xaasidnimada ah ee DOM iyo qaar kale oo badan.
Ka-hortagga nuglaanshahan waa qasab, laakiin badi browser-yada casriga ah ee aan isticmaalno ma la yimaadaan tallaabooyin ka-hortagga nuglaantan.
Sida loo hubiyo haddii browserkaagu u nugul yahay weerarada CSS Exfil
Waxaa jira tijaabiye nuglaanta CSS Exfil cajiib (CSS Exfil Vulnerability Tester) ah(available here) oo ka shaqayn kara browser kasta oo xaqiijin kara heerka ilaalinta. Qalabku wuxuu tijaabiyaa browserka asalkiisu yahay iyo kan iskutallaabaha CSS . Boggu wuxuu isku dayi doonaa inuu ku ekaado weerarka CSS Exfil wuxuuna soo saari doonaa natiijooyinkii lagu guulaystay.
Kordhinta Ilaalinta CSS Exfil(CSS Exfil Protection Extension) ee Chrome iyo Firefox
Haddii browserkaagu u noqdo mid nugul, markaa waa inaad tixgelisaa inaad ku darto wax yar oo ammaan ah. Waxaa jira kordhin loo heli karo Chrome iyo Firefox labadaba oo shaqadan kuu qabta. Kordhinta waxaa loo yaqaan Ilaalinta CSS Exfil(CSS Exfil Protection) waxayna diyaar u tahay in laga soo dejiyo Bakhaarka Shabakadda Chrome(Chrome Web Store) iyo Firefox Store sidoo kale.
Marka la rakibo oo la furo, waxaad mar kale u gudbi kartaa tijaabiyaha nuglaanta si aad u hubiso in browserkaagu la ilaaliyo iyo in kale. Sawirada weerarku waa in aanay soo qaadin, dhammaan imtixaanadana waa in ay keenaan natiijo wanaagsan.
Sidoo kale, waxaad awoodi doontaa inaad aragto tiro leh summada kordhinta oo ku ag taal ciwaanka Tiradu waa tilmaanta in boggani uu isku dayay in uu ka faa'iidaysto nuglaanta oo la xannibay. Markaa, haddii aad aragto tirintan mareegaha kale ee aad isticmaashid, waxaad u baahan tahay inaad ka taxadarto agagaarka mareegahaas.
Kordhinta Ilaalinta CSS Exfil(CSS Exfil Protection) waxay u shaqeysaa iyada oo horay u sii baareysa CSS ee bogga mareegaha. Waxay baadhaysaa CSS oo dhan waxayna raadisaa wicitaan kasta oo fog gudaha qiyamka sifada CSS . (CSS)Haddii uu jiro wicitaan fog oo noocaas ah, wuu ka takhalusaa oo wuxuu ka dhigayaa CSS nadiif ah. Tiradu waxay u badan tahay inay tahay tirada wicitaannada fog fog ee laga helay CSS ee boggan.
CSS Exfil waxay abuuri kartaa nuglaanta aad u badan. Lahaanshaha ka hortagga iyaga waa qasab. Kordhintani waa hal tallaabo oo jihada saxda ah loo qaaday, waxaanan rajaynaynaa inaan aragno ammaan badan oo ay bixiyaan daalacayaashu si asal ah mustaqbalka. Ilaalinta CSS Exfil(CSS Exfil Protection) waa il furan waana bilaash in la soo dejiyo. Waxaad ka eegi kartaa boggeeda GitHub ama si toos ah ayaad uga soo dejisan kartaa bakhaarka kordhinta ee biraawsarkaaga.
Related posts
Sida gacanta loogu sahlo Retpoline Windows 10
Sida loogu wargaliyo Bug, Arrin ama Nuglaanta Microsoft
Weerarada Nuglaanta Afduubka DLL, Kahortagga & Ogaanshaha
Iskaanka Guriga Bitdefender: Ka baadh shabakadaada guriga si aad u hesho dayacan
SecPod Saner Shakhsiyeed: Sawir-qaade Nuglaanta Sare ee Bilaashka ah
Waa maxay Spear phishing? Sharaxaada, Tusaalooyinka, Ilaalinta
Lockwise, Monitor, Facebook weelka, Ka ilaalinta Firefox
Deji Raadinta La Wanaajiyey, Digniinaha Jebinta Ilaalinta, Lockwise Firefox
Soo hel xiriiriyeyaasha jaban, ka xaqiiji HTML & CSS mareegahaaga addoo isticmaalaya DeepTrawl
Ilaalinta Ilaha Windows ma bilaabi karto adeegga dayactirka
Waa maxay astaanta Ilaalinta Tamper ee gudaha Windows 11/10
Sida loogu daro ama looga saaro abka gudaha Ka faa'iidaysiga Ilaalinta ee Windows 10
Ka ilaali isticmaalayaasha inay wax ka beddelaan Ilaalinta Ka faa'iidaysiga ee Amniga Windows
Sida loo nadiifiyo Taariikhda Ilaalinta Difaaca Windows gudaha Windows 10
Waa maxay Ilaalinta Xisaabaadka ee Windows 11/10 iyo sida loo qariyo qaybtan
Ilaalinta Ilaha Windows waxay heshay faylal kharriban laakiin wuu awoodi waayay inuu hagaajiyo qaarkood
Hagaaji Malwarebytes Ilaalinta-Waqtiga Dhabta ah ee Shabakadda Ma daarmi doonto Cilad
Amniga internetka iyada oo loo marayo waxbarashada: Kaspersky Interactive Protection Simulation
Waa maxay ilaalinta la xoojiyey ee Google Chrome ka iyo sida loo suurtogeliyo
Weerarada Ransomware, Qeexid, Tusaalayaal, Ilaalinta, Bixinta