BOLETÍN DIARIO
Vulnerabilidad en Coldcard Wallet, vulnerabilidad CVSS 10.0 de Adobe Campaign y secuestro de scripts de Adform.
El informe de hoy trata sobre el robo de 70 millones de dólares en Bitcoin a través de una vulnerabilidad en Coldcard, actualizaciones críticas para Adobe Campaign Classic y Rails, la contaminación de la cadena de suministro en Adform y los ataques a las redes Wi-Fi de los hoteles.
5 noticias3 min de lectura

La integridad de la infraestructura crítica y de los dispositivos finales se encuentra bajo una presión constante en las plataformas empresariales y los ecosistemas de criptomonedas. Las vulnerabilidades de software de alta gravedad ponen en riesgo inmediato las aplicaciones principales, mientras que las cadenas de suministro y la infraestructura de red comprometidas se utilizan para manipular sesiones web y distribuir malware de espionaje.
Un fallo en la billetera de hardware de Coldcard está relacionado con el robo de 70 millones de dólares en Bitcoin en 41 minutos.
Un atacante vació más de 1000 direcciones de Bitcoin, robando 70,2 millones de dólares debido a una falla en el firmware de las billeteras de hardware Coldcard de Coinkite. Un error de código de marzo de 2021 redirigió la generación de semillas a un generador de números pseudoaleatorios (PRNG) determinista por software en lugar del generador de números aleatorios (RNG) por hardware, lo que permitió a los atacantes reproducir secuencias de semillas candidatas sin conexión.
- Por qué importa
- Los usuarios de monederos Coldcard con claves semilla generadas en firmware vulnerable corren el riesgo de perder sus activos por completo. La instalación de un firmware actualizado impide la generación futura de claves semilla débiles, pero no soluciona el problema de las claves semilla ya comprometidas.
- Qué hacer
- Actualiza el firmware de la billetera de hardware Coldcard a la última versión, genera una nueva clave semilla y transfiere todos los activos a las direcciones recién generadas de inmediato.
Rails corrige una vulnerabilidad crítica en Active Storage con potencial de ejecución remota de código (RCE).
Una vulnerabilidad crítica en el marco de Active Storage puede permitir que un atacante no autenticado lea archivos arbitrarios de una aplicación Rails y, potencialmente, escale a la ejecución remota de código (RCE).
- Por qué importa
- Las organizaciones que ejecutan aplicaciones Rails que utilizan Active Storage son vulnerables a la exposición de datos confidenciales y al compromiso total del servidor sin necesidad de autenticación.
Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.
Adobe corrigió dos vulnerabilidades críticas en Campaign Classic (ACC) v7, incluyendo CVE-2026-48449 (CVSS 10.0), una falla de autorización incorrecta que permite la ejecución remota de código sin interacción del usuario, y CVE-2026-48448 (CVSS 8.6), una falla de inyección SQL que permite lecturas arbitrarias de archivos.
- Por qué importa
- Los equipos de marketing empresarial que utilizan Adobe Campaign Classic en Windows o Linux se enfrentan a la toma de control total del sistema o al robo de archivos confidenciales mediante la explotación sin autenticación.
Los hackers envenenan un script de Adform para intercambiar direcciones de monederos de criptomonedas entre sitios web de clientes.
Los atacantes comprometieron un archivo JavaScript (trackpoint-async.js) alojado por el proveedor de tecnología publicitaria Adform para ejecutar un ataque a la cadena de suministro. El script infectado inyectó código del lado del cliente en los sitios web de los clientes para modificar las direcciones de criptomonedas copiadas en el portapapeles o en los campos de formularios y así redirigir los fondos.
El Wi-Fi de un hotel pirateado distribuye actualizaciones falsas para propagar malware de vigilancia.
Microsoft identificó una operación de ciberespionaje denominada CaptiveCrunch (Storm-2945/Midnight Blizzard) que secuestra los portales cautivos de Wi-Fi de los hoteles. Al alterar las respuestas DNS en la puerta de enlace, los atacantes dirigen a los huéspedes a actualizaciones falsas que instalan el troyano de acceso remoto CornFlake para grabar audio, cámaras web y claves de acceso.
Puntos clave
- Coinkite ha lanzado una actualización de firmware de emergencia para las carteras de hardware Coldcard; los usuarios deben parchear el firmware y generar nuevas frases semilla para proteger sus fondos.
- Actualizar Adobe Campaign Classic a la versión 7.4.3 compilación 9398 para solucionar la vulnerabilidad de máxima gravedad CVE-2026-48449.
- Borre la caché del navegador para los sitios que utilizan el script trackpoint-async.js de Adform para eliminar el código malicioso de reescritura de direcciones de billetera.