Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Updated: 21/06/2019 at 18:04

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Giá Bitcoin (BTC), Ethereum (ETH) và XRP tiếp tục giao dịch trong tâm thế dè dặt vào phiên thứ Tư, khi động lực tăng giá trên toàn thị trường tiền điện tử đang dần suy yếu. Dòng tiền thận trọng khiến các đồng coin vốn hóa lớn chưa thể thoát... ...

Tổng thống Mỹ Donald Trump đã lên tiếng chỉ trích các ngân hàng vì cản trở tiến trình thông qua dự luật cấu trúc thị trường tiền điện tử tại Thượng viện, đặc biệt liên quan đến các khoản thanh toán lãi suất từ stablecoin. “Đạo luật GENIUS đang bị... ...

Solana (SOL) hiện đang trải qua giai đoạn tích lũy, với biên độ giá dao động trong khoảng từ 77 USD đến 87 USD trong những tuần gần đây. Tuy nhiên, các tín hiệu thị trường gần đây cho thấy đồng tiền điện tử này có thể đối mặt với... ...

Vào giữa tháng 2, Coinphoton đã đưa ra cảnh báo rằng đợt tăng giá của Pi Network (PI) dường như phản ánh sự kiệt sức của lực mua hơn là một tín hiệu đảo chiều tăng giá thực sự. Trong giai đoạn tăng trưởng đó, giá PI đã ghi nhận... ...

Dogecoin (DOGE) đang được giao dịch quanh ngưỡng 0,090 USD vào thời điểm ghi nhận sáng thứ Tư, trong bối cảnh tâm lý né tránh rủi ro lan rộng trên toàn thị trường tiền điện tử khi căng thẳng giữa Mỹ và Iran vẫn chưa có dấu hiệu hạ nhiệt.... ...

Lạm phát công nghệ được thúc đẩy bởi trí tuệ nhân tạo (AI) có thể là động lực đưa giá trị của Bitcoin vượt ngưỡng 10 triệu USD trong vòng một thập kỷ tới, bằng cách gây áp lực buộc các ngân hàng trung ương phải liên tục mở rộng... ...

Đà tăng của Ethereum (ETH) chững lại trên $2.000 do kháng cự mạnh, nguy cơ giảm sâu nếu phá vỡ mốc $1.800 Mức giá $1.800: Ngưỡng hỗ trợ quan trọng cần theo dõi Phân tích bản đồ nhiệt phân phối giá cơ sở của ETH cho thấy một vùng hỗ... ...

Giá Cardano (ADA) trượt xuống dưới ngưỡng 0,28 USD trong phiên thứ Tư, xóa đi hoàn toàn nhịp hồi phục khiêm tốn của ngày trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường phái sinh đồng loạt suy yếu, củng cố kịch bản kém tích cực khi... ...

Bitcoin hiện đang ở một giai đoạn nhạy cảm sau một đợt suy giảm kéo dài. Tuy nhiên, nhiều tín hiệu tích cực từ kinh tế vĩ mô và dữ liệu on-chain đang gợi ý về khả năng đảo chiều mạnh mẽ. Không ít nhà phân tích lạc quan dự... ...

Ngân hàng Trung ương Châu Âu (ECB) cảnh báo rằng sự gia tăng sử dụng stablecoin có thể dẫn đến việc dòng tiền rút khỏi các khoản tiền gửi ngân hàng, đồng thời làm suy yếu tác động của chính sách tiền tệ đến hoạt động cho vay. Theo báo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode