Trang chủ Tạp chí Tin tức Scam -Hack Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử...

Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

MỚI CẬP NHẬT

ltc-tang

Giá Litecoin (LTC) tăng khi Bitcoin và thị trường tiền điện tử chung sụp...

Vào ngày 25/2, Litecoin (LTC) đã ghi nhận mức phục hồi hình chữ V ấn tượng lên đến 20% sau khi giảm xuống $106....

Binance chính thức tích hợp USDC trên Sui Network

Binance thông báo đã hoàn tất việc tích hợp USD Coin (USDC) trên mạng Sui, cho phép người dùng gửi và rút USDC thông...
Binance phủ nhận cáo buộc bán tháo Ethereum và Solana

Binance phủ nhận cáo buộc bán tháo Ethereum và Solana

Sàn giao dịch Binance đã chính thức bác bỏ các tuyên bố lan truyền trên mạng xã hội rằng họ đang bán tháo lượng...

Cuộc tắm máu tiền điện tử trở nên tồi tệ hơn khi 676 triệu...

Theo số liệu từ CoinGlass, hơn 676 triệu USD tiền điện tử đã bị thanh lý chỉ trong vòng 12 giờ qua. Tính chung...
ngay-27-2-phan-tich

Phân tích kỹ thuật ngày 27 tháng 2: BTC, ETH, XRP, BNB, SOL, DOGE,...

Giá Bitcoin đã giảm xuống vùng $85.000 vào ngày 27/2, phát đi tín hiệu rõ ràng rằng thị trường tiền điện tử vẫn chưa...

Thượng nghị sĩ Lummis: Mỹ sắp hoàn tất luật stablecoin và tiền điện tử

Chỉ vài tháng sau khi Quốc hội Mỹ khóa mới bắt đầu làm việc, các nhà lập pháp đã xúc tiến việc xây dựng...
Token nào mang lại nhiều tiện ích và tiềm năng tăng trưởng hơn?

[QC] FXG vs. XRP – Token nào mang lại nhiều tiện ích và tiềm...

Thị trường tiền điện tử tràn ngập các token hứa hẹn sự đổi mới, nhưng chỉ một số ít mang lại tiện ích thực...
SEC đã kết thúc cuộc điều tra về Gemini

Winklevoss: SEC đã kết thúc cuộc điều tra về Gemini

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức khép lại cuộc điều tra liên quan đến sàn giao dịch...

Tài khoản X của Pump.fun bị tấn công, quảng bá token lừa đảo

Tài khoản X của Pump.fun đã bị xâm nhập vào ngày 26/2 nhằm quảng bá một token quản trị giả mạo có tên “PUMP”...

Bitcoin giảm xuống 82.300 USD, chạm đáy từ tháng 11/2024, nhà đầu tư hoang...

Bitcoin đã giảm xuống có lúc chạm 82.300 USD vào sáng ngày 27/2, mức thấp nhất kể từ tháng 11/2024. Trong ba ngày qua,...

Justin Sun và SEC tìm cách giải quyết vụ kiện gian lận

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) cùng doanh nhân tiền điện tử Justin Sun đang thảo luận về khả năng...

Thị trường tiền điện tử đỏ lửa khi Trump thảo luận về mức thuế...

Thông báo đột ngột của Tổng thống Donald Trump về việc áp thuế quan đối với Liên minh Châu Âu (EU) đã gây ra...

Mạng TON được xây dựng cho mục đích ngắn hạn hay dài hạn?

Vào năm 2024, The Open Network (TON) đã tự định vị là một đối thủ mạnh mẽ trong hoạt động đầu tư dài hạn. Như...

Ripple công bố lộ trình DeFi 2025 cho XRP Ledger: Đột phá tài chính...

XRP Ledger (XRPL) đã công bố một lộ trình chiến lược đầy tham vọng nhằm nâng cao khả năng phát triển DeFi và khả...
SOL

SOL lao dốc xuống 140 đô la, mất đà khi nỗi sợ hãi bao...

Solana (SOL) giảm mạnh gần đây, xóa bỏ nhiều tháng phục hồi chỉ trong vòng bốn tuần. Động thái lao dốc này đã khiến...

Cựu chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Patrick McHenry gia...

Cựu Chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Hoa Kỳ, nghị sĩ Cộng hòa Patrick McHenry - người đóng vai trò...