Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Updated: 21/06/2019 at 18:04

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tháng 9 từ lâu đã được coi là giai đoạn quan trọng đối với thị trường crypto. Mặc dù đây thường là tháng yếu nhất của Bitcoin, nhưng theo các nhà phân tích, chính giai đoạn điều chỉnh này lại tạo nền tảng cho những đợt tăng trưởng mạnh mẽ... ...

Chương trình presale của PEPENODE sắp đạt cột mốc ấn tượng 707.800 USD chỉ sau ít ngày, điều chứng minh sức hút mạnh mẽ của dự án này ngay từ giai đoạn đầu mở bán. Khác với hầu hết các presale trên thị trường hiện nay – vốn chỉ dừng... ...

Sau khi rơi xuống đáy ở mức 107.270 USD, Bitcoin (BTC) nhanh chóng bật lại, chạm ngưỡng 111.787 USD – động thái cho thấy lực bán đã phần nào suy yếu. Trong bối cảnh thị trường hạ nhiệt, giới phân tích bắt đầu đưa ra những góc nhìn mới về... ...

Các nhà đầu tư lớn nhất trong lĩnh vực Bitcoin đang dần giảm thiểu mức độ tiếp xúc của họ, với dữ liệu cho thấy mối liên hệ trực tiếp với việc chốt lời trong đợt tăng giá gần đây. Theo báo cáo của Glassnode vào ngày 3 tháng 9,... ...

Giá Litecoin (LTC) hiện đang giao dịch trong mô hình nêm giảm quanh mức 112,5 USD tại thời điểm viết bài vào thứ Năm. Đây là giai đoạn quan trọng, bởi một cú bứt phá thành công có thể kích hoạt đợt tăng giá mới. Dữ liệu on-chain và phái... ...

Trong tuần qua, danh mục tài sản thế giới thực (RWA) đã nổi lên như nhóm tiền điện tử hoạt động hiệu quả nhất khi giá trị toàn ngành tăng gần 19,4%. Tổng vốn hóa thị trường của các token RWA hiện đạt 64,3 tỷ USD, phản ánh sự quan tâm... ...

Thị trường crypto đang ghi nhận những bước tiến mạnh mẽ vào ngày thứ Năm, khi một loạt altcoin bứt phá ngoạn mục. Nổi bật trong số đó là MemeCore (M) với mức tăng hai chữ số trong 24 giờ qua, tiếp theo là Four (FORM) – dự án trước... ...

Bitcoin (BTC) và chỉ số S&P 500 đang cho thấy sự tách rời ngày càng rõ nét tại thời điểm viết bài. Nếu như trong quá khứ, hai loại tài sản này thường vận động song hành, thì biểu đồ hàng ngày mới nhất lại phản ánh một xu hướng... ...

Mạng lưới Cardano vừa trải qua một trong những tuần mạnh mẽ nhất năm 2025 khi khối lượng giao dịch on-chain vượt mốc 5,3 tỷ USD. Theo các nhà phân tích, nếu giữ được vùng hỗ trợ hiện tại, ADA có thể sớm tiến gần đến mốc $1. Vào thời... ...

Tuần này, với những thông tin kinh tế quan trọng từ thị trường lao động Mỹ đang thu hút sự chú ý, thế giới tiền điện tử đang trong trạng thái cảnh giác cao độ. Thiếu vắng các yếu tố tác động thị trường đáng kể khác như báo cáo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode