Lỗ hổng bảo mật zero-day của Firefox gần đây đã được sử dụng trong các cuộc tấn công vào Coinbase

Updated: 21/06/2019 at 18:04

Lỗ hổng bảo mật zero-day gần đây của Firefox, đã được sử dụng trong các cuộc tấn công chống lại sàn giao dịch Coinbase, theo một tweet từ nhà nghiên cứu bảo mật Coinbase Philip Martin đăng ngày 20 tháng 6.

Như Martin đã tìm thấy, lỗ hổng zero-day nghiêm trọng được báo cáo trong trình duyệt web Firefox của Mozilla, được công bố vào ngày 18 tháng 6, đã thực sự xuất hiện cùng với một lỗ hổng zero-day khác nhắm vào các nhân viên của Coinbase, có nghĩa là có hai cuộc tấn công zero-day riêng biệt từ Firefox .

Vào ngày thứ hai, Coinbase đã phát hiện và chặn một nỗ lực của kẻ tấn công nhằm tận dụng 0-day được báo cáo, cùng với việc thoát khỏi hộp cát firefox 0-day riêng biệt, nhằm vào các nhân viên của Coinbase.

Martin tiếp tục rằng Coinbase không phải là công ty duy nhất liên quan đến tiền điện tử được nhắm mục tiêu trong chiến dịch, thêm rằng công ty đang làm việc để báo cáo các doanh nghiệp khác mà họ tin rằng cũng được nhắm mục tiêu. Ông nhấn mạnh rằng nhóm bảo mật của công ty đã thấy không có bằng chứng nào về việc khai thác nhắm vào khách hàng của Coinbase.

Coinbase Security lần đầu tiên báo cáo về lỗ hổng bảo mật cùng với Samuel Groß, nhà nghiên cứu bảo mật thuộc nhóm bảo mật Google Project Zero, người đã lập luận rằng lần đầu tiên ông báo cáo lỗi cho Mozilla vào ngày 15 tháng 4 năm 2019.

Sau những báo cáo này, Mozilla đã phát hành bản cập nhật bảo mật cho trình duyệt của mình, thừa nhận rằng công ty đã nhận thức được các cuộc tấn công có chủ đích trong hành vi lạm dụng lỗ hổng này.

Cụ thể, Mozilla đã phát hành Firefox 67.0.3 và Firefox ESR 60.7.1 để khắc phục lỗ hổng zero-day được báo cáo là CVE-2019-11707, mô tả nó như một lỗ hổng nhầm lẫn có thể xảy ra khi thao túng các đối tượng JavaScript do sự cố trong Array.pop .

Gần đây, nền tảng giao dịch tiền điện tử của John McAfee đã phải chịu một cuộc tấn công từ chối dịch vụ (DOS) của hacker ngay sau khi ra mắt.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Aave (AAVE) đã ghi nhận đà tăng ổn định trong 24 giờ qua, khi giá token nhích thêm khoảng 4% trên biểu đồ. Tuy nhiên, sự khởi sắc này lại không hoàn toàn tương đồng với các chỉ số on-chain, nhất là khi dòng vốn rút ra vẫn đang chiếm... ...

Sau cơn sóng Privacy Coin, các nhà đầu tư sẽ hướng mắt về đâu tiếp theo? Dữ liệu từ tuần đầu tiên của tháng 11 cho thấy, spotlight có thể đang dần nghiêng về các token lưu trữ (Storage). Đầu tháng 11, những trader bỏ lỡ đợt tăng giá của... ...

Pi Network vừa chính thức phát hành phiên bản Pi Node 0.5.4, mang đến hàng loạt nâng cấp về hiệu suất, tối ưu hóa thuật toán tính thưởng và cải thiện trải nghiệm người dùng một cách toàn diện. Tuy nhiên, bên cạnh những tiến bộ về mặt kỹ thuật,... ...

Dogecoin (DOGE) đang giao dịch quanh ngưỡng $0,1600 vào thời điểm tối thứ Sáu, ổn định trở lại sau một tuần khởi đầu nhiều biến động. Theo nhận định của Eric Balchunas, nhà phân tích ETF tại Bloomberg, Quỹ Bitwise Dogecoin ETF spot có khả năng được ra mắt chỉ... ...

Trong hai tuần vừa qua, mức biến động của ETH thậm chí còn mạnh gấp đôi so với BTC. Nếu xét riêng quý IV, sự phân kỳ đã trở nên rõ nét: Bitcoin chỉ còn giảm 9,41% trong khi Ethereum giảm sâu tới 18%. Tỷ lệ ETH/BTC cũng ghi nhận... ...

Giá Bitcoin (BTC) đang lình xình quanh mốc 102.000 USD vào thời điểm bài viết này, sau khi đã mất hơn 7% trong tuần, khi tâm lý giảm giá tiếp tục áp đảo thị trường tiền điện tử. Trong khi đó, Ethereum (ETH) duy trì sự ổn định nhờ mức... ...

Giá Internet Computer (ICP) tiếp tục duy trì sắc xanh, giao dịch ổn định trên mốc 8 USD vào sáng thứ Sáu, nâng tổng mức tăng trong tuần lên hơn 80%. Dữ liệu on-chain ghi nhận sự sôi động trở lại của thị trường, với hợp đồng mở (OI) và... ...

Mọi con đường đều dẫn tới mùa altcoin, một nhà phân tích và trader hàng đầu đã nhận định trên nền tảng X sau khi phát hiện tín hiệu tích cực trên biểu đồ tỷ lệ thống trị của Bitcoin, vốn vừa phá vỡ khỏi mô hình nêm tăng. Bên... ...

Filecoin (FIL), Dash (DASH) và Tezos (XTZ) đang trở thành tâm điểm của đà phục hồi mạnh mẽ trên thị trường tiền điện tử, khi đồng loạt ghi nhận mức tăng hai chữ số trong 24 giờ qua. Dẫn đầu sóng tăng, Filecoin bứt phá ngoạn mục với mức tăng... ...

Nhu cầu đầu tư tổ chức dành cho Solana (SOL) đang tăng mạnh trở lại. Trong 24 giờ qua, các quỹ ETF Solana giao ngay được niêm yết tại Mỹ đã ghi nhận dòng tiền vào lên tới 29,2 triệu USD, tiếp tục đánh dấu một phiên giao dịch thành... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode