区块链网络消息,交易所 Coinbase 安全员工 Philip Martin 在博客分享安全部门应对浏览器 Firefox 在野 0day 攻击心得。5 月 30 日十几位 Coinbase 员工收到了一封声称来自剑桥大学研究资助管理员 Gregory Harris 的邮件,此邮件来自合法的剑桥域名,不包含恶意内容,通过了垃圾邮件检测,并在接下来的几周内,收到了类似的电子邮件,没什么异常信息。然而在 6 月 17 日上午 6:31,Gregory Harris 发送了另一封电子邮件,但这一封包含一个 URL,在浏览器 Firefox 中打开时,会安装能够接管某人电脑的恶意软件,Coinbase Security 称很快发现这些电子邮件的不寻常,使用了具有网络钓鱼 / 社会工程策略的复杂,高度针对性,深思熟虑的攻击手段,最重要的是使用两个 Firefox 0day 漏洞。在几个小时内,Coinbase Security 检测到并阻止了这次攻击。 来源链接 —- 编译者/作者:区块链网络 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
交易所 Coinbase 发表阻止浏览器 Firefox 在野 0day 攻击心得
2020-04-14 区块链网络 来源:链闻
LOADING...
相关阅读:
- 币乎的DEEPCOIN交易所7月29日点评 主流币进入牛市,借助杠杆,使用不多2020-08-05
- 国会议员呼吁美国国税局放宽对抵押股份奖励的征税2020-08-05
- Coinbase的新副总裁-密码学家2020-08-05
- 区块链巨头火币集团计划向DeFi投资数百万美元2020-08-05
- 以太坊基金会将雇用内部安全团队以推出ETH 2.02020-08-05