BOLETÍN DIARIO
Adobe Campaign Classic CVSS 10.0, script de Adform comprometido, Wi-Fi de hotel secuestrado
La sesión informativa de hoy abarca correcciones críticas de Adobe, manipulación de la cadena de suministro en Adform, secuestro de la red hotelera, robo de datos en la nube en Amgen y suspensión de la adopción de paquetes en el AUR de Arch Linux.
5 noticias3 min de lectura

La infraestructura empresarial y los servicios de terceros se enfrentan hoy a amenazas operativas inmediatas. Adobe publicó parches para una vulnerabilidad de máxima gravedad en Campaign Classic, mientras que una brecha en la cadena de suministro de tecnología publicitaria de Adform provocó el intercambio de direcciones de monederos de criptomonedas entre sitios web asociados.
Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.
Adobe publicó parches de seguridad para solucionar una vulnerabilidad de máxima gravedad (CVE-2026-48449) y una vulnerabilidad de inyección SQL de alta gravedad (CVE-2026-48448) en Adobe Campaign Classic. Estas vulnerabilidades permiten la ejecución remota de código arbitrario sin interacción del usuario y la lectura no autorizada de archivos del sistema.
- Por qué importa
- Las organizaciones que utilizan servidores Adobe Campaign Classic sin actualizar se enfrentan a la ejecución remota de código sin autenticación y sin necesidad de hacer clic, así como a la divulgación de archivos confidenciales.
Los hackers envenenan un script de Adform para intercambiar direcciones de monederos de criptomonedas entre sitios web de clientes.
Los atacantes comprometieron el script trackpoint-async.js de la empresa de tecnología publicitaria Adform, modificándolo para reemplazar dinámicamente las direcciones de monederos de Bitcoin, Ethereum y Tron copiadas o escritas con direcciones controladas por el adversario. Adform eliminó el código malicioso el 27 de julio de 2026 e instó a los usuarios a borrar la caché del navegador.
- Qué hacer
- Borre la caché del navegador en todos los dispositivos y verifique manualmente todas las direcciones de las billeteras de criptomonedas de destino antes de ejecutar las transacciones.
El Wi-Fi de un hotel pirateado distribuye actualizaciones falsas para propagar malware de vigilancia.
El atacante Storm-2945 secuestró portales cautivos de hoteles que actuaban como servidores DNS para redirigir el tráfico web de los usuarios a páginas falsas de actualización del navegador. La campaña, denominada CaptiveCrunch, utiliza técnicas de ingeniería social de ClickFix para infectar equipos Windows con el troyano de acceso remoto CornFlake y así realizar vigilancia de audio, vídeo y pulsaciones de teclas.
Amgen afirma que una filtración de datos en la nube expuso información confidencial y de salud de los pacientes.
El gigante farmacéutico Amgen confirmó una filtración de datos resultante del acceso no autorizado a datos corporativos e historiales médicos de pacientes alojados en múltiples proveedores de servicios en la nube de terceros.
Arch Linux desactiva la adopción de paquetes AUR para detener la inundación de malware.
El proyecto Arch Linux suspendió temporalmente la función de adopción de paquetes dentro del Arch User Repository (AUR) para detener una ola continua de apropiaciones maliciosas de paquetes que tenían como objetivo los espacios de mantenedores huérfanos.
- Qué hacer
- Revisar y fijar las dependencias actuales de los paquetes AUR y auditar los scripts de compilación para el software de terceros adoptado o actualizado recientemente.
Puntos clave
- Actualice Adobe Campaign Classic a la versión v7: 7.4.3 compilación 9398 para resolver las vulnerabilidades CVE-2026-48449 y CVE-2026-48448.
- Indique a los usuarios que visitaron sitios que alojaban el archivo trackpoint-async.js de Adform el 27 de julio de 2026 que borren la caché de su navegador y verifiquen las direcciones de sus monederos.
- Arch Linux ha deshabilitado temporalmente la adopción de paquetes en AUR tras una avalancha de intentos de apoderamiento de paquetes maliciosos.