CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

ثغرة في محفظة Coldcard، وثغرة أمنية في Adobe Campaign CVSS 10.0، واختراق برنامج Adform النصي

يتناول التقرير الموجز اليوم سرقة عملة بيتكوين بقيمة 70 مليون دولار عبر ثغرة في برنامج Coldcard، وتحديثات هامة لبرنامجي Adobe Campaign Classic وRails، وتسميم سلسلة التوريد في شركة Adform، وهجمات على شبكات الواي فاي في الفنادق.

تتعرض البنية التحتية الحيوية وسلامة نقاط النهاية لضغوط متزايدة عبر منصات المؤسسات وأنظمة العملات المشفرة. وتُعرّض الثغرات الأمنية الخطيرة في البرمجيات التطبيقات الأساسية لخطر فوري، بينما تُستغل سلاسل التوريد والبنية التحتية للشبكات المخترقة للتلاعب بجلسات الويب ونشر برامج التجسس الخبيثة.

ثغرة في محفظة Coldcard للأجهزة مرتبطة بسرقة 70 مليون دولار من عملة البيتكوين في 41 دقيقة

تمكن مهاجم من استنزاف أكثر من 1000 عنوان بيتكوين، وسرقة 70.2 مليون دولار أمريكي، نتيجةً لخلل برمجي في محافظ Coldcard المادية من Coinkite. وقد تسبب خطأ برمجي في مارس 2021 في توجيه عملية توليد العبارات الأولية إلى مولد أرقام عشوائية زائفة برمجي حتمي بدلاً من مولد الأرقام العشوائية المادي، مما مكّن المهاجمين من إعادة إنتاج تدفقات العبارات الأولية المرشحة دون اتصال بالإنترنت.

لماذا يهم هذا الأمر
يواجه مالكو محافظ Coldcard الذين تم إنشاء عبارات الاسترداد الخاصة بهم على برامج ثابتة ضعيفة خطر فقدان أصولهم بالكامل. يؤدي تثبيت برنامج ثابت محدّث إلى إيقاف إنشاء عبارات استرداد ضعيفة في المستقبل، ولكنه لا يُصلح عبارات الاسترداد المخترقة الموجودة.
ماذا تفعل
قم بتحديث برنامج محفظة Coldcard للأجهزة إلى أحدث إصدار، وقم بإنشاء عبارة استرداد جديدة تمامًا، وقم بنقل جميع الأصول إلى العناوين التي تم إنشاؤها حديثًا على الفور.
  • Coinkite
  • Coldcard
  • firmware
قراءة المصدر الأصلي

يُصلح Rails ثغرة خطيرة في Active Storage تنطوي على إمكانية تنفيذ أوامر عن بُعد

يمكن أن تسمح ثغرة أمنية خطيرة في إطار عمل Active Storage لمهاجم غير مصادق عليه بقراءة ملفات عشوائية من تطبيق Rails، وربما تتطور إلى تنفيذ التعليمات البرمجية عن بعد (RCE).

لماذا يهم هذا الأمر
تتعرض المؤسسات التي تشغل تطبيقات Rails والتي تستخدم Active Storage لخطر كشف البيانات السرية واختراق الخادم بالكامل دون الحاجة إلى المصادقة.
  • Rails
  • RCE
  • vulnerability
قراءة المصدر الأصلي

ثغرة في برنامج Adobe Campaign Classic وفقًا لمعيار CVSS 10.0 قد تسمح بتشغيل التعليمات البرمجية دون تفاعل المستخدم

قامت شركة Adobe بتصحيح ثغرتين أمنيتين خطيرتين في Campaign Classic (ACC) الإصدار 7، بما في ذلك CVE-2026-48449 (CVSS 10.0)، وهو خلل في التفويض يسمح بتنفيذ التعليمات البرمجية عن بعد دون تفاعل المستخدم، وCVE-2026-48448 (CVSS 8.6)، وهو خلل في حقن SQL يسمح بقراءة الملفات بشكل عشوائي.

لماذا يهم هذا الأمر
تواجه فرق التسويق المؤسسي التي تستخدم Adobe Campaign Classic على نظامي التشغيل Windows أو Linux خطر الاستيلاء الكامل على النظام أو سرقة الملفات الحساسة من خلال الاستغلال غير المصرح به.
  • Adobe
قراءة المصدر الأصلي

قام قراصنة بتسريب برنامج نصي من نوع Adform لتبادل عناوين محافظ العملات الرقمية بين مواقع العملاء.

استغلّ المهاجمون ثغرةً في ملف جافا سكريبت (trackpoint-async.js) مُستضاف لدى شركة Adform المتخصصة في تكنولوجيا الإعلان، لتنفيذ هجوم على سلسلة التوريد. وقد قام البرنامج النصي المُخترق بحقن شيفرة برمجية من جانب العميل على مواقع العملاء الإلكترونية لتعديل عناوين العملات المشفرة التي تم نسخها ولصقها في الحافظة أو حقول النماذج، بهدف تحويل الأموال.

  • Adform
  • crypto
  • JavaScript
قراءة المصدر الأصلي

شبكة واي فاي مخترقة في فندق تُرسل تحديثات وهمية لنشر برامج خبيثة للتجسس

كشفت مايكروسوفت عن عملية تجسس إلكتروني تُدعى CaptiveCrunch (Storm-2945/Midnight Blizzard) تستهدف بوابات تسجيل الدخول لشبكات الواي فاي في الفنادق. ومن خلال التلاعب باستجابات نظام أسماء النطاقات (DNS) على البوابة، يوجه المهاجمون النزلاء إلى تحديثات وهمية تُثبّت برنامج CornFlake RAT الخبيث لتسجيل الصوت وكاميرات الويب وكلمات المرور.

  • CornFlake
  • RAT
قراءة المصدر الأصلي

أبرز النقاط

  • أصدرت شركة Coinkite برنامجًا ثابتًا طارئًا لمحفظات Coldcard للأجهزة؛ ويتعين على المستخدمين تحديث البرنامج وإنشاء عبارات استعادة جديدة لتأمين الأموال.
  • قم بتحديث Adobe Campaign Classic إلى الإصدار 7 7.4.3 الإصدار 9398 لمعالجة الثغرة الأمنية ذات الخطورة القصوى CVE-2026-48449.
  • قم بمسح ذاكرة التخزين المؤقت للمتصفح للمواقع التي تستخدم برنامج adform النصي trackpoint-async.js لإزالة التعليمات البرمجية الضارة لإعادة كتابة عناوين المحافظ.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake