TÄGLICHES BRIEFING
Sicherheitslücke in Coldcard Wallet, CVSS-10.0-Schwachstelle in Adobe Campaign und Adform-Skript-Hijacking
Das heutige Briefing behandelt einen Bitcoin-Diebstahl im Wert von 70 Millionen Dollar durch eine Sicherheitslücke in Coldcard, wichtige Updates für Adobe Campaign Classic und Rails, eine Manipulation der Lieferkette bei Adform sowie WLAN-Angriffe in Hotels.
5 Meldungen2 Min. Lesezeit

Kritische Infrastrukturen und die Integrität von Endgeräten stehen in Unternehmensplattformen und Kryptowährungs-Ökosystemen unter starkem Druck. Schwerwiegende Software-Schwachstellen gefährden Kernanwendungen unmittelbar, während kompromittierte Lieferketten und Netzwerkinfrastrukturen zur Manipulation von Websitzungen und zur Verbreitung von Spionage-Malware missbraucht werden.
Sicherheitslücke in Coldcard-Hardware-Wallet führt zu Bitcoin-Diebstahl im Wert von 70 Millionen US-Dollar in 41 Minuten.
Ein Angreifer plünderte über 1.000 Bitcoin-Adressen und stahl 70,2 Millionen US-Dollar aufgrund einer Firmware-Schwachstelle in den Coldcard-Hardware-Wallets von Coinkite. Ein im März 2021 aufgetretener Codefehler leitete die Seed-Generierung an einen deterministischen Software-PRNG anstatt an den Hardware-RNG weiter, wodurch Angreifer Kandidaten-Seed-Stränge offline reproduzieren konnten.
- Warum das wichtig ist
- Besitzer von Coldcard-Wallets, deren Seeds auf anfälliger Firmware erstellt wurden, riskieren den vollständigen Verlust ihrer Vermögenswerte. Die Installation einer aktualisierten Firmware verhindert zwar die zukünftige Generierung schwacher Seeds, behebt aber nicht das Problem bereits bestehender, kompromittierter Seeds.
- Was zu tun ist
- Aktualisieren Sie die Firmware Ihrer Coldcard-Hardware-Wallet auf die neueste Version, generieren Sie einen brandneuen Seed und übertragen Sie alle Vermögenswerte sofort auf die neu generierten Adressen.
Rails behebt kritische Sicherheitslücke im aktiven Speichersystem mit RCE-Potenzial
Eine kritische Sicherheitslücke im Active Storage-Framework ermöglicht es einem nicht authentifizierten Angreifer, beliebige Dateien aus einer Rails-Anwendung zu lesen und möglicherweise bis zur Ausführung von Remote-Code (RCE) zu eskalieren.
- Warum das wichtig ist
- Organisationen, die Rails-Anwendungen mit Active Storage betreiben, sind ohne Authentifizierung anfällig für die Offenlegung vertraulicher Daten und die vollständige Kompromittierung des Servers.
Adobe Campaign Classic: CVSS 10.0-Schwachstelle ermöglicht Codeausführung ohne Benutzerinteraktion
Adobe hat zwei kritische Sicherheitslücken in Campaign Classic (ACC) v7 behoben, darunter CVE-2026-48449 (CVSS 10.0), eine fehlerhafte Autorisierung, die die Ausführung von Remote-Code ohne Benutzerinteraktion ermöglicht, und CVE-2026-48448 (CVSS 8.6), eine SQL-Injection-Schwachstelle, die das Lesen beliebiger Dateien erlaubt.
- Warum das wichtig ist
- Enterprise-Marketingteams, die Adobe Campaign Classic unter Windows oder Linux verwenden, sind durch unauthentifizierte Ausnutzung von Sicherheitslücken der Gefahr einer vollständigen Systemübernahme oder des Diebstahls sensibler Dateien ausgesetzt.
Hacker manipulieren Adform-Skript, um Krypto-Wallet-Adressen auf Kundenseiten auszutauschen.
Angreifer kompromittierten eine JavaScript-Datei (trackpoint-async.js) des Adtech-Anbieters Adform, um einen Lieferkettenangriff durchzuführen. Das manipulierte Skript schleuste clientseitigen Code auf Kundenwebseiten ein, um Kryptowährungsadressen, die in die Zwischenablage oder Formularfelder eingefügt wurden, zu verändern und Gelder umzuleiten.
Gekapertes Hotel-WLAN verbreitet gefälschte Updates, um Überwachungs-Malware einzuschleusen.
Microsoft hat eine Cyberspionageoperation namens CaptiveCrunch (Storm-2945/Midnight Blizzard) identifiziert, die WLAN-Zugangspunkte in Hotels kapert. Durch Manipulation der DNS-Antworten des Gateways leiten die Angreifer Gäste zu gefälschten Updates, die die CornFlake-RAT installieren, um Audio, Webcams und Tastatureingaben aufzuzeichnen.
Die wichtigsten Punkte
- Coinkite hat eine Notfall-Firmware für Coldcard-Hardware-Wallets veröffentlicht; Benutzer müssen die Firmware patchen und neue Seed-Phrasen generieren, um ihre Guthaben zu sichern.
- Patchen Sie Adobe Campaign Classic auf Version 7.4.3 Build 9398, um die Sicherheitslücke CVE-2026-48449 mit maximalem Schweregrad zu beheben.
- Löschen Sie die Browser-Caches für Websites, die das Skript trackpoint-async.js von Adform verwenden, um schädlichen Code zum Umschreiben von Wallet-Adressen zu entfernen.