الموجز اليومي
تم اختراق برنامج Adobe Campaign Classic وفقًا لمعيار CVSS 10.0، وتم اختراق سكربت Adform، واختراق شبكة Wi-Fi الفندقية.
يتناول الإحاطة الإعلامية اليوم إصلاحات Adobe الهامة، والتلاعب بسلسلة التوريد في Adform، واختراق شبكة الفنادق، وسرقة بيانات السحابة في Amgen، وتعليق اعتماد الحزم في AUR الخاص بنظام Arch Linux.
5 قصة2 دقيقة قراءة

تواجه البنية التحتية للمؤسسات وخدمات الجهات الخارجية تهديدات تشغيلية مباشرة اليوم. أصدرت أدوبي تحديثات لمعالجة ثغرة بالغة الخطورة في برنامج Campaign Classic، بينما أدى اختراق سلسلة توريد تكنولوجيا الإعلان في شركة Adform إلى تبادل عناوين محافظ العملات المشفرة عبر مواقع الشركاء.
ثغرة في برنامج Adobe Campaign Classic وفقًا لمعيار CVSS 10.0 قد تسمح بتشغيل التعليمات البرمجية دون تفاعل المستخدم
أصدرت أدوبي تحديثات أمنية لمعالجة ثغرة أمنية بالغة الخطورة (CVE-2026-48449) وثغرة حقن SQL بالغة الخطورة (CVE-2026-48448) في برنامج Adobe Campaign Classic. تسمح هذه الثغرات بتنفيذ تعليمات برمجية عن بُعد دون تدخل المستخدم، بالإضافة إلى قراءة غير مصرح بها لملفات النظام.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تستخدم خوادم Adobe Campaign Classic غير المحدثة مخاطر تنفيذ التعليمات البرمجية عن بعد بدون مصادقة وبدون نقر، بالإضافة إلى الكشف عن الملفات الحساسة.
قام قراصنة بتسريب برنامج نصي من نوع Adform لتبادل عناوين محافظ العملات الرقمية بين مواقع العملاء.
تمكن المهاجمون من اختراق برنامج trackpoint-async.js الذي تقدمه شركة Adform المتخصصة في تكنولوجيا الإعلانات، وقاموا بتعديله لاستبدال عناوين محافظ Bitcoin وEthereum وTron المنسوخة أو المكتوبة يدويًا بعناوين يتحكم بها المهاجمون. وقد أزالت Adform الشفرة الخبيثة في 27 يوليو 2026، وحثت المستخدمين على مسح ذاكرة التخزين المؤقت للمتصفح.
- ماذا تفعل
- قم بمسح ذاكرة التخزين المؤقت للمتصفح عبر نقاط النهاية وتحقق يدويًا من جميع عناوين محافظ العملات المشفرة المستهدفة قبل تنفيذ المعاملات.
شبكة واي فاي مخترقة في فندق تُرسل تحديثات وهمية لنشر برامج خبيثة للتجسس
استغلّ المهاجم Storm-2945 بوابات الوصول الخاصة بالفنادق، والتي تعمل كخوادم DNS، لإعادة توجيه حركة مرور المستخدمين إلى صفحات تحديث متصفحات وهمية. وتستخدم هذه الحملة، التي أُطلق عليها اسم CaptiveCrunch، حيل الهندسة الاجتماعية من ClickFix لإصابة أجهزة ويندوز ببرنامج CornFlake RAT الخبيث، بهدف مراقبة الصوت والفيديو وضغطات المفاتيح.
أعلنت شركة أمجن أن اختراق بيانات الحوسبة السحابية كشف معلومات صحية ومعلومات سرية خاصة بالمرضى.
أكدت شركة الأدوية العملاقة "أمجن" حدوث اختراق للبيانات نتيجة الوصول غير المصرح به إلى بيانات الشركة وسجلات صحة المرضى المخزنة عبر العديد من مزودي خدمات الحوسبة السحابية التابعين لجهات خارجية.
يعطل نظام Arch Linux اعتماد حزم AUR لوقف تدفق البرامج الضارة
قام مشروع Arch Linux بتعليق ميزة اعتماد الحزم مؤقتًا داخل مستودع مستخدمي Arch (AUR) لوقف موجة مستمرة من عمليات الاستيلاء الخبيثة على الحزم التي تستهدف خانات الصيانة اليتيمة.
- ماذا تفعل
- قم بمراجعة وتثبيت تبعيات حزمة AUR الحالية ومراجعة نصوص البناء لبرامج الطرف الثالث التي تم اعتمادها أو تحديثها مؤخرًا.
أبرز النقاط
- قم بتحديث Adobe Campaign Classic إلى الإصدار v7: 7.4.3 build 9398 لحل CVE-2026-48449 و CVE-2026-48448.
- قم بتوجيه المستخدمين الذين زاروا المواقع التي تستضيف ملف trackpoint-async.js الخاص بـ Adform في 27 يوليو 2026، لمسح ذاكرة التخزين المؤقت للمتصفح والتحقق من عناوين المحفظة.
- قامت شركة Arch Linux بتعطيل اعتماد الحزم مؤقتًا في مستودع AUR بعد موجة من عمليات الاستيلاء الخبيثة على الحزم.