Trang chủ Tạp chí Tin tức Scam -Hack Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử...

Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

MỚI CẬP NHẬT

3 lý do Bitcoin và thị trường tiền điện tử hứa hẹn bùng nổ...

Năm 2024 là năm mà tiền điện tử không còn là một góc nhỏ trong thế giới tài chính mà trở thành một lực...

Giá sàn NFT của CryptoPunks tăng vọt 13% do tin đồn bán quyền sở...

Giá sàn của bộ sưu tập NFT CryptoPunks đã tăng 13% trong vòng ba giờ, sau khi lan truyền tin đồn rằng Yuga Labs,...

Lễ nhậm chức của Donald Trump không phải sự kiện “bán sự thật” đối...

Mặc dù Bitcoin nhanh chóng đạt mức ATH mới sau chiến thắng của Donald Trump trong cuộc bầu cử Tổng thống Hoa Kỳ vào...
SubDAO Spark cho vay của Sky nhắm mục tiêu lên tới 1,1 tỷ đô la

SubDAO Spark của Sky phân bổ tới 1,1 tỷ đô la cho các token...

Spark Protocol, công ty con của Sky (trước đây là MakerDAO), đã chính thức tích hợp USDe, đồng tiền USD tổng hợp của Ethena,...
Standard Chartered cảnh báo Bitcoin có nguy cơ giảm 10%

Standard Chartered cảnh báo Bitcoin có nguy cơ giảm 10% nếu mất hỗ trợ...

Geoff Kendrick, Trưởng Bộ phận Nghiên cứu Tài sản Số Toàn cầu tại Standard Chartered, cảnh báo về nguy cơ giảm giá mạnh của...

Deribit cân nhắc các đề nghị mua lại dù ghi nhận khối lượng giao...

Sàn giao dịch quyền chọn tiền điện tử Deribit hiện đang xem xét các thỏa thuận mua lại từ một số bên tiềm năng,...
Game Farm Frens trên Telegram thông báo Snapshot trước khi airdrop token

Game Farm Frens trên Telegram thông báo ngày Snapshot trước khi airdrop token

Các nhà phát triển game giải trí trên Telegram Farm Frens và game chiến lược Everseed vừa công bố ngày snapshot để xác định...

Eliza Labs của ai16z xuất bản whitepaper cho các AI Agent gốc Web3

Eliza Labs, nhà phát triển đứng sau ai16z, đã công bố whitepaper vào ngày 14 tháng 1, phác thảo tầm nhìn cho các AI Agent...

So Sánh Ví Bitget Với Metamask Và Trust Wallet: Ví Crypto Nào Phù Hợp...

Việc lựa chọn ví tiền điện tử phù hợp để quản lý tài sản là một trong những bước quan trọng khi tham gia...

Maple Finance cân nhắc mua lại token SYRUP để thưởng cho staker

Maple Finance đang cân nhắc việc sử dụng doanh thu từ giao thức để mua lại token gốc SYRUP và phân phối chúng dưới...
eth-lac-quan

Dữ liệu phái sinh ETH cho thấy sự lạc quan, liệu giá có phục...

Ether (ETH) đã trải qua một đợt giảm 20,7% trong tuần từ ngày 6 đến ngày 13 tháng 1, giảm xuống mức thấp nhất...

Lý do memecoin hệ Base “Toshi” tăng vọt gần 140%

Toshi, một memecoin trên nền tảng blockchain Base, đã ghi nhận mức tăng 139,4% trong vòng 24 giờ qua sau khi Coinbase thông báo...

World Liberty Financial được Trump hậu thuẫn di chuyển hơn 61 triệu đô la...

World Liberty Financial, dự án tiền điện tử được Tổng thống đắc cử Donald Trump hậu thuẫn, đã thực hiện các giao dịch chuyển...

Gary Gensler thực hiện đòn tấn công cuối cùng vào Ripple và Elon Musk...

Trong động thái cuối cùng nhằm chống lại Ripple dưới chính quyền hiện tại, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)...

Giá Coin hôm nay 15/01: Bitcoin trở lại trên $97.000, altcoin và Phố Wall...

Bitcoin đạt mức $97.000 vào thời điểm mở cửa phiên giao dịch ngày 14 tháng 1 trên Phố Wall khi dữ liệu kinh tế...

Token AI Agent tăng vọt khi Franklin Templeton dự báo tương lai hứa hẹn

Tiền điện tử liên kết với trí tuệ nhân tạo (AI) đang đạt được những tiến bộ đáng kể, với Franklin Templeton nhấn mạnh...