CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Adobe Campaign Classic CVSS 10.0, Adform-Skript kompromittiert, Hotel-WLAN gehackt

Das heutige Briefing behandelt kritische Adobe-Korrekturen, Manipulationen an der Lieferkette bei Adform, die Übernahme von Hotelnetzwerken, Cloud-Datendiebstahl bei Amgen und die Aussetzung der Paketübernahme im AUR von Arch Linux.

Unternehmensinfrastrukturen und Drittanbieterdienste sind heute unmittelbaren operativen Bedrohungen ausgesetzt. Adobe veröffentlichte Patches für eine Sicherheitslücke mit maximalem Schweregrad in Campaign Classic, während eine Kompromittierung der Lieferkette von Adform zum Austausch von Kryptowährungs-Wallet-Adressen direkt auf Partner-Websites führte.

Adobe Campaign Classic: CVSS 10.0-Schwachstelle ermöglicht Codeausführung ohne Benutzerinteraktion

Adobe hat Sicherheitspatches veröffentlicht, die eine schwerwiegende Sicherheitslücke (CVE-2026-48449) und eine SQL-Injection-Schwachstelle mit hohem Schweregrad (CVE-2026-48448) in Adobe Campaign Classic beheben. Diese Schwachstellen ermöglichen die Ausführung beliebigen Codes aus der Ferne ohne Benutzerinteraktion sowie unautorisierte Zugriffe auf beliebige Dateisysteme.

Warum das wichtig ist
Organisationen, die ungepatchte Adobe Campaign Classic-Server betreiben, sind mit der Gefahr der Ausführung von nicht authentifiziertem, klicklosem Remote-Code und der Offenlegung sensibler Dateien konfrontiert.
  • Adobe
  • Campaign
  • RCE
Original lesen

Hacker manipulieren Adform-Skript, um Krypto-Wallet-Adressen auf Kundenseiten auszutauschen.

Angreifer kompromittierten das vom Adtech-Unternehmen Adform bereitgestellte Skript trackpoint-async.js und veränderten es so, dass kopierte oder eingegebene Bitcoin-, Ethereum- und Tron-Wallet-Adressen dynamisch durch von Angreifern kontrollierte Adressen ersetzt wurden. Adform entfernte den Schadcode am 27. Juli 2026 und riet Nutzern, ihre Browser-Caches zu leeren.

Was zu tun ist
Löschen Sie die Browser-Caches auf allen Endgeräten und überprüfen Sie manuell alle Zieladressen der Kryptowährungs-Wallets, bevor Sie Transaktionen ausführen.
  • Adform
  • javascript
  • crypto
Original lesen

Gekapertes Hotel-WLAN verbreitet gefälschte Updates, um Überwachungs-Malware einzuschleusen.

Der Bedrohungsakteur Storm-2945 kaperte die als DNS-Resolver fungierenden Captive-Portal-Gateways von Hotels, um den Webverkehr der Nutzer auf gefälschte Browser-Update-Seiten umzuleiten. Die Kampagne mit dem Namen CaptiveCrunch nutzt Social-Engineering-Tricks von ClickFix, um Windows-Endpunkte mit der CornFlake-RAT zu infizieren und so Audio-, Video- und Tastatureingaben zu überwachen.

  • ClickFix
  • RAT
  • WiFi
Original lesen

Amgen gibt bekannt, dass ein Datenleck in der Cloud Patientendaten und firmeneigene Informationen offengelegt hat.

Der Pharmariese Amgen bestätigte eine Datenschutzverletzung, die durch unbefugten Zugriff auf Unternehmensdaten und Patientengesundheitsdaten verursacht wurde, die bei mehreren externen Cloud-Dienstleistern gespeichert waren.

  • Amgen
  • cloud
Original lesen

Arch Linux deaktiviert die AUR-Paketübernahme, um eine Malware-Flut zu verhindern.

Das Arch Linux-Projekt hat die Paketübernahmefunktion im Arch User Repository (AUR) vorübergehend ausgesetzt, um eine anhaltende Welle bösartiger Paketübernahmen zu stoppen, die auf verwaiste Maintainer-Slots abzielen.

Was zu tun ist
Überprüfen und fixieren Sie die aktuellen AUR-Paketabhängigkeiten und prüfen Sie die Build-Skripte auf kürzlich übernommene oder aktualisierte Drittanbietersoftware.
  • AUR
  • Linux
Original lesen

Die wichtigsten Punkte

  • Patchen Sie Adobe Campaign Classic auf Version v7: 7.4.3 Build 9398, um CVE-2026-48449 und CVE-2026-48448 zu beheben.
  • Weisen Sie Benutzer, die am 27. Juli 2026 Websites besucht haben, auf denen Adforms trackpoint-async.js gehostet wird, darauf hin, ihren Browser-Cache zu leeren und ihre Wallet-Adressen zu überprüfen.
  • Arch Linux hat die Paketübernahme im AUR aufgrund einer Flut bösartiger Paketübernahmen vorübergehend deaktiviert.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake