Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Updated: 21/06/2019 at 18:04

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nền tảng phát hành memecoin Pump.fun đã huy động thành công 500 triệu USD trong một đợt ICO vào thứ Bảy, chỉ trong vòng khoảng 12 phút đã bán hết số lượng token. Token PUMP có tổng cung tối đa là 1 nghìn tỷ, trong đó 33% được phân bổ... ...

Bitcoin, đồng tiền kỹ thuật số đầu tiên và cũng là “vàng kỹ thuật số” nổi bật nhất trong thế giới crypto, luôn được biết đến với đặc điểm giới hạn cứng (hardcap) 21 triệu đồng, điều này tạo ra sự hấp dẫn đặc biệt. Tuy nhiên, vào năm 2025,... ...

Khi thị trường crypto bắt đầu lấy lại đà tăng trưởng, các nhà đầu tư đang ráo riết tìm kiếm những altcoin có khả năng mang lại lợi nhuận đột phá. Bước vào giai đoạn tiếp theo của thị trường tăng giá, một số token đã bắt đầu thể hiện... ...

Thị trường RWA (tài sản trong thế giới thực) trên Arbitrum đang bùng nổ, kéo theo đà tăng giá mạnh mẽ cho đồng altcoin này. Theo dữ liệu từ Messari và Entropy Advisors, tổng giá trị tài sản mã hóa bị khóa (TVL) trên Arbitrum đã vượt mốc 310 triệu... ...

Bitcoin đã chính thức vượt qua mức 118.000 USD, đánh dấu một cột mốc cao nhất mọi thời đại mới và gây chấn động giới đầu tư tiền điện tử toàn cầu. Sự bứt phá này không chỉ là dấu hiệu của sự phục hồi mạnh mẽ mà còn mở... ...

Nhà đồng sáng lập và cựu CEO của Binance, Changpeng Zhao (CZ), đã mạnh mẽ bác bỏ các báo cáo gần đây từ Bloomberg, trong đó cho rằng ông có mối liên hệ với một đồng stablecoin mang tên USD1, do World Liberty Financial (WLF) phát hành — một công... ...

Vào thời điểm viết bài, Bitcoin đang giao dịch ở mức 118.158 USD, sau khi đạt mức cao nhất mọi thời đại mới là 118.856 USD vào hôm qua. Cột mốc này một lần nữa khẳng định sự lạc quan trong cộng đồng đầu tư, khi tâm lý tích cực... ...

Giá Stellar (XLM) đã có một loạt phiên đóng ngày mạnh mẽ, phản ánh áp lực mua đáng kể và niềm tin ngày càng tăng của nhà đầu tư. Từ góc nhìn kỹ thuật, động lực thị trường đã nghiêng hoàn toàn về phe mua, tuy nhiên giá XLM đang... ...

Sau nhiều tuần dao động quanh mức thấp cục bộ, giá Pi Coin đã bắt đầu cho thấy những dấu hiệu phục hồi tích cực. Vào ngày 10 tháng 7, token này đã bật tăng từ mức 0,46 đô la lên 0,51 đô la, một động thái đáng khích lệ... ...

Thị trường crypto hôm nay đã chứng kiến một đợt bùng nổ mạnh mẽ, phản ánh sự gia tăng rõ rệt nhu cầu đầu tư mạo hiểm của các trader. Điểm nhấn đặc biệt là sự bứt phá mạnh mẽ của các altcoin hàng đầu, khi hầu hết đều ghi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode