CSS Exfil Protection webbläsartillägg erbjuder CSS Exfil sårbarhetsattack
När vi surfar på internet utsätts vi för många sårbarheter som kan exponera vår data för angripare. Men med tiden har tekniken utvecklats för att skydda oss mot dessa attacker. Men samtidigt försöker angriparna ständigt hitta sårbarheter och hacka sig in i våra system. Sårbarheten som vi talar om idag ligger i CSS på en webbsida och den kallas CSS Exfil .
Moderna(Modern) webbplatser förlitar sig starkt på CSS för styling och det finns inget sätt att du kan föreställa dig en webbplats utan CSS . CSS Exfil kan användas för att stjäla riktad data med hjälp av Cascading Style Sheets ( CSS ) som en attackvektor. Det utsätter din information som användarnamn, lösenord, e-postmeddelanden i fara. Det finns en mängd olika attackscenarier som förlitar sig på CSS Exfil . De inkluderar kodinjektion, webbspårning, illegitima annonser, skadlig kodplacering i DOM och några fler.
Skydd mot denna sårbarhet är ett måste men de flesta av de moderna webbläsare som vi använder kommer inte med skyddsåtgärder mot denna sårbarhet.
Så här kontrollerar du om din webbläsare är sårbar för CSS Exfil- attacker
Det finns en underbar CSS Exfil Vulnerability Tester tillgänglig här(available here) som kan fungera på alla webbläsare och bekräfta skyddsstatusen. Verktyget testar en webbläsare för samma ursprung och CSS över flera domäner . Webbsidan skulle försöka efterlikna attacken via CSS Exfil och kommer att ge de resultat den var framgångsrik.
CSS Exfil Protection Extension för Chrome och Firefox
Om din webbläsare visar sig vara sårbar bör du överväga att lägga till lite säkerhet till den. Det finns ett tillägg tillgängligt för både Chrome och Firefox som gör det här jobbet åt dig. Tillägget heter CSS Exfil Protection och finns att ladda ner från Chrome Web Store och Firefox Store också.
När du har installerat och aktiverat kan du gå över till sårbarhetstestaren igen för att kontrollera om din webbläsare är skyddad eller inte. Attackbilderna ska inte laddas, och alla tester ska ge ett positivt resultat.
Du kommer också att kunna märka en räkning med tilläggets ikon bredvid adressfältet. Antalet är en indikation på att den här webbsidan försökte utnyttja en sårbarhet och att den har blockerats. Så om du märker att detta räknas på andra webbplatser som du använder, måste du vara försiktig med dessa webbplatser.
CSS Exfil Protection- tillägget fungerar genom att förbearbeta(CSS) en webbsidas CSS. Den skannar hela CSS och letar efter eventuella fjärranrop inom CSS- attributvärden. Om något sådant fjärranrop finns neutraliserar det det och gör CSS ren. Och antalet är förmodligen antalet sådana fjärrsamtal som det hittade i CSS på denna webbsida.
CSS Exfil kan skapa en hel del sårbarheter. Att ha skydd mot dem är ett måste. Det här tillägget är bara ett steg i rätt riktning, och vi hoppas kunna se mer säkerhet som webbläsarna erbjuder i framtiden. CSS Exfil Protection är öppen källkod och gratis att ladda ner. Du kan kolla in dess GitHub- sida eller ladda ner den direkt från tilläggsbutiken i din webbläsare.
Related posts
Hur man manuellt aktiverar Retpoline på Windows 10
Hur man rapporterar bugg, problem eller sårbarhet till Microsoft
DLL-kapning av sårbarhetsattacker, förebyggande och upptäckt
Bitdefender Home Scanner: Skanna ditt hemnätverk efter sårbarheter
SecPod Saner Personal: Gratis Advanced Vulnerability Scanner
Vad är Google Advanced Protection Program?
Vad är Spear Phishing? Förklaring, exempel, skydd
Windows Resource Protection hittade korrupta filer men kunde inte fixa några av dem
Hitta trasiga länkar, validera HTML och CSS på din webbplats med hjälp av DeepTrawl
Lockwise, Monitor, Facebook Container, Tracking Protection på Firefox
Säkerhet för alla - Granska Panda Gold Protection -
Så här rensar du Windows Defender Protection History i Windows 10
Vad är kontoskydd i Windows 11/10 och hur man döljer det här avsnittet
Windows kunde inte starta programvaruskyddstjänsten
Aktivera inte spårnings- och spårningsskydd i IE 11 och Edge
EU:s dataskyddslag – Rätt att bli glömd
Säkerhet för alla - Granska Bullguard Premium Protection
Vad är brandvägg och nätverksskydd i Windows 10 och hur man döljer det här avsnittet
Identitetsstöld online: tips om förebyggande och skydd
Hur man lägger till eller utesluter en app i Exploit Protection of Windows 10