Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Updated: 21/06/2019 at 18:04

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Kể từ đầu tháng Chín, Cardano (ADA) đã giao dịch trong một cấu trúc hình nêm giảm dần ngày càng thu hẹp, một mẫu hình thường báo hiệu khả năng đảo chiều tăng giá. Nhà phân tích thị trường Ali Martinez dự đoán rằng nếu các mức kháng cự được... ...

Solana bước vào tháng 9 với màn thử thách loạt ngưỡng kháng cự quan trọng, nối tiếp đà bứt phá ấn tượng từ các chỉ số trong tháng 8. Sự tăng trưởng mạnh mẽ trên on-chain, kỷ lục mới ở mảng phái sinh cùng việc ngày càng được các tổ... ...

TRON (TRX) tiếp tục rơi sâu vào vùng giảm giá sau khi phá vỡ các mức hỗ trợ quan trọng tại $0,3440 và $0,333 chỉ trong vòng hai tuần. Đợt bán tháo này diễn ra trong bối cảnh các chỉ số on-chain yếu kém xuong đột với lệnh đặt cược... ...

Đà hồi phục của Ethereum đã chững lại trong những ngày gần đây, khi ETH liên tục giao dịch trong biên độ đi ngang dưới áp lực bán gia tăng. Nguyên nhân chính xuất phát từ các nhà đầu tư dài hạn (LTH) đang tìm cách chốt lời — một... ...

Báo cáo việc làm tháng 8 đã được công bố và tùy vào cách nhìn nhận, đây có thể là dấu hiệu đáng lo ngại hoặc chất xúc tác lớn tiếp theo cho thị trường crypto. Trong khi các nhà kinh tế dự báo số đơn xin trợ cấp thất... ...

Kể từ khi chạm mốc 900 đô la hai tuần trước, Binance Coin (BNB) đã gặp khó khăn trong việc duy trì đà tăng giá. Trong khoảng thời gian này, giá giao dịch trong biên độ hẹp, giữ ở mức 880–830 đô la. Tại thời điểm viết bài, BNB giao... ...

Trong vòng 45 ngày vừa qua, giá XRP đã lao dốc khoảng 20%, kéo theo xu hướng điều chỉnh và đưa đồng coin này quay trở lại vùng hỗ trợ then chốt. Trên biểu đồ ngày, XRP hiện đang đi ngang trong mô hình tam giác giảm dần, qua đó... ...

Ethena (ENA) đã chứng kiến mức giảm 11,4% vào ngày 4/9, sau khi Mega Matrix (MPU) công bố kế hoạch quỹ kho bạc 2 tỷ USD dành riêng cho ENA. Theo thông báo, khoản vốn này sẽ được đầu tư trực tiếp vào hệ sinh thái Ethena thông qua việc... ...

Các quỹ Ethereum ETF giao ngay tại Mỹ ghi nhận bốn ngày liên tiếp rút vốn ròng trong tuần giao dịch rút ngắn do ngày Lao động Mỹ. Tuần rút vốn này diễn ra sau tháng 8 mạnh mẽ đối với các Ethereum ETF giao ngay, khi các quỹ ghi... ...

Sau một tuần tăng giá ấn tượng, OKB (OKB) dường như đang bước vào giai đoạn chốt lời. Diễn biến tương tự từng xuất hiện vào đầu tháng 7, trước khi thị trường chứng kiến đợt tăng bùng nổ vào tháng 8. Phân tích sâu dữ liệu on-chain gần đây... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode