CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

Adobe Campaign Classic CVSS 10.0، اسکریپت Adform در معرض خطر قرار گرفت، وای‌فای هتل ربوده شد

جلسه توجیهی امروز شامل رفع مشکلات حیاتی Adobe، دستکاری زنجیره تأمین در Adform، ربودن شبکه هتل، سرقت داده‌های ابری در Amgen و تعلیق پذیرش بسته در AUR آرچ لینوکس است.

زیرساخت‌های سازمانی و سرویس‌های شخص ثالث امروز با تهدیدات عملیاتی فوری مواجه هستند. ادوبی برای یک نقص با حداکثر شدت در Campaign Classic وصله‌هایی منتشر کرد، در حالی که یک نفوذ زنجیره تأمین فناوری تبلیغات در Adform منجر به تبادل آدرس کیف پول ارز دیجیتال درون‌خطی در وب‌سایت‌های همکار شد.

نقص امنیتی در Adobe Campaign Classic CVSS 10.0 می‌تواند کد را بدون تعامل با کاربر اجرا کند.

ادوبی وصله‌های امنیتی را برای رفع یک آسیب‌پذیری با حداکثر شدت (CVE-2026-48449) و یک نقص تزریق SQL با شدت بالا (CVE-2026-48448) در ادوبی کمپین کلاسیک منتشر کرد. این نقص‌ها امکان اجرای کد دلخواه از راه دور بدون تعامل کاربر و خواندن غیرمجاز فایل سیستم دلخواه را فراهم می‌کنند.

چرا اهمیت دارد
سازمان‌هایی که از سرورهای Adobe Campaign Classic وصله‌نشده استفاده می‌کنند، با آسیب‌پذیری اجرای کد از راه دور بدون نیاز به کلیک و بدون احراز هویت و افشای فایل‌های حساس مواجه هستند.
  • Adobe
  • Campaign
  • RCE
خواندن منبع اصلی

هکرها اسکریپت Adform را برای تبادل آدرس کیف پول‌های ارز دیجیتال در سایت‌های مشتریان مسموم کردند

مهاجمان اسکریپت trackpoint-async.js که توسط شرکت adtech Adform ارائه می‌شود را به خطر انداختند و آن را طوری تغییر دادند که آدرس‌های کیف پول بیت‌کوین، اتریوم و ترون کپی یا تایپ شده را به صورت پویا با آدرس‌های تحت کنترل دشمن جایگزین کند. Adform کد مخرب را در ۲۷ ژوئیه ۲۰۲۶ حذف کرد و از کاربران خواست تا حافظه پنهان مرورگر را پاک کنند.

چه باید کرد
قبل از انجام تراکنش‌ها، حافظه پنهان مرورگر را در همه نقاط پایانی پاک کنید و به صورت دستی تمام آدرس‌های کیف پول ارز دیجیتال هدف را تأیید کنید.
  • Adform
  • javascript
  • crypto
خواندن منبع اصلی

وای‌فای ربوده‌شده‌ی هتل، به‌روزرسانی‌های جعلی را برای اجرای بدافزار نظارتی ارسال می‌کند

عامل تهدید Storm-2945 دروازه‌های پورتال هتل را که به عنوان حل‌کننده‌های DNS عمل می‌کردند، ربوده و ترافیک وب کاربر را به صفحات به‌روزرسانی جعلی مرورگر هدایت کرد. این کمپین که CaptiveCrunch نام دارد، از ترفندهای مهندسی اجتماعی ClickFix برای آلوده کردن نقاط پایانی ویندوز با CornFlake RAT برای نظارت صوتی، تصویری و ضربه زدن به کلید استفاده می‌کند.

  • ClickFix
  • RAT
  • WiFi
خواندن منبع اصلی

شرکت Amgen می‌گوید نقض داده‌های ابری، سلامت بیمار و اطلاعات اختصاصی او را فاش کرده است.

شرکت داروسازی Amgen، نقض اطلاعاتی ناشی از دسترسی غیرمجاز به داده‌های شرکتی و سوابق سلامت بیمار که در چندین ارائه‌دهنده خدمات ابری شخص ثالث میزبانی می‌شوند را تأیید کرد.

  • Amgen
  • cloud
خواندن منبع اصلی

آرچ لینوکس برای جلوگیری از هجوم بدافزارها، پذیرش بسته‌های AUR را غیرفعال می‌کند

پروژه آرچ لینوکس به طور موقت قابلیت پذیرش بسته را در مخزن کاربران آرچ (AUR) به حالت تعلیق درآورد تا موج مداوم تصاحب بسته‌های مخرب را که اسلات‌های نگهدارنده‌ی یتیم را هدف قرار می‌دادند، متوقف کند.

چه باید کرد
وابستگی‌های بسته‌های فعلی AUR را بررسی و پین کنید و اسکریپت‌های ساخت را برای نرم‌افزارهای شخص ثالث که اخیراً نصب یا به‌روزرسانی شده‌اند، بررسی کنید.
  • AUR
  • Linux
خواندن منبع اصلی

نکات کلیدی

  • برای رفع آسیب‌پذیری‌های CVE-2026-48449 و CVE-2026-48448، Adobe Campaign Classic را به نسخه v7: 7.4.3 build 9398 به‌روزرسانی کنید.
  • به کاربرانی که در تاریخ ۲۷ جولای ۲۰۲۶ از سایت‌هایی که میزبان trackpoint-async.js شرکت Adform هستند بازدید کرده‌اند، دستور دهید تا حافظه پنهان مرورگر خود را پاک کرده و آدرس‌های کیف پول خود را تأیید کنند.
  • آرچ لینوکس پس از سیلی از حملات مخرب به بسته‌های آلوده، پذیرش بسته‌ها را در AUR موقتاً غیرفعال کرده است.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake