خلاصه روزانه
Adobe Campaign Classic CVSS 10.0، اسکریپت Adform در معرض خطر قرار گرفت، وایفای هتل ربوده شد
جلسه توجیهی امروز شامل رفع مشکلات حیاتی Adobe، دستکاری زنجیره تأمین در Adform، ربودن شبکه هتل، سرقت دادههای ابری در Amgen و تعلیق پذیرش بسته در AUR آرچ لینوکس است.
5 خبر3 دقیقه مطالعه

زیرساختهای سازمانی و سرویسهای شخص ثالث امروز با تهدیدات عملیاتی فوری مواجه هستند. ادوبی برای یک نقص با حداکثر شدت در Campaign Classic وصلههایی منتشر کرد، در حالی که یک نفوذ زنجیره تأمین فناوری تبلیغات در Adform منجر به تبادل آدرس کیف پول ارز دیجیتال درونخطی در وبسایتهای همکار شد.
نقص امنیتی در Adobe Campaign Classic CVSS 10.0 میتواند کد را بدون تعامل با کاربر اجرا کند.
ادوبی وصلههای امنیتی را برای رفع یک آسیبپذیری با حداکثر شدت (CVE-2026-48449) و یک نقص تزریق SQL با شدت بالا (CVE-2026-48448) در ادوبی کمپین کلاسیک منتشر کرد. این نقصها امکان اجرای کد دلخواه از راه دور بدون تعامل کاربر و خواندن غیرمجاز فایل سیستم دلخواه را فراهم میکنند.
- چرا اهمیت دارد
- سازمانهایی که از سرورهای Adobe Campaign Classic وصلهنشده استفاده میکنند، با آسیبپذیری اجرای کد از راه دور بدون نیاز به کلیک و بدون احراز هویت و افشای فایلهای حساس مواجه هستند.
هکرها اسکریپت Adform را برای تبادل آدرس کیف پولهای ارز دیجیتال در سایتهای مشتریان مسموم کردند
مهاجمان اسکریپت trackpoint-async.js که توسط شرکت adtech Adform ارائه میشود را به خطر انداختند و آن را طوری تغییر دادند که آدرسهای کیف پول بیتکوین، اتریوم و ترون کپی یا تایپ شده را به صورت پویا با آدرسهای تحت کنترل دشمن جایگزین کند. Adform کد مخرب را در ۲۷ ژوئیه ۲۰۲۶ حذف کرد و از کاربران خواست تا حافظه پنهان مرورگر را پاک کنند.
- چه باید کرد
- قبل از انجام تراکنشها، حافظه پنهان مرورگر را در همه نقاط پایانی پاک کنید و به صورت دستی تمام آدرسهای کیف پول ارز دیجیتال هدف را تأیید کنید.
وایفای ربودهشدهی هتل، بهروزرسانیهای جعلی را برای اجرای بدافزار نظارتی ارسال میکند
عامل تهدید Storm-2945 دروازههای پورتال هتل را که به عنوان حلکنندههای DNS عمل میکردند، ربوده و ترافیک وب کاربر را به صفحات بهروزرسانی جعلی مرورگر هدایت کرد. این کمپین که CaptiveCrunch نام دارد، از ترفندهای مهندسی اجتماعی ClickFix برای آلوده کردن نقاط پایانی ویندوز با CornFlake RAT برای نظارت صوتی، تصویری و ضربه زدن به کلید استفاده میکند.
شرکت Amgen میگوید نقض دادههای ابری، سلامت بیمار و اطلاعات اختصاصی او را فاش کرده است.
شرکت داروسازی Amgen، نقض اطلاعاتی ناشی از دسترسی غیرمجاز به دادههای شرکتی و سوابق سلامت بیمار که در چندین ارائهدهنده خدمات ابری شخص ثالث میزبانی میشوند را تأیید کرد.
آرچ لینوکس برای جلوگیری از هجوم بدافزارها، پذیرش بستههای AUR را غیرفعال میکند
پروژه آرچ لینوکس به طور موقت قابلیت پذیرش بسته را در مخزن کاربران آرچ (AUR) به حالت تعلیق درآورد تا موج مداوم تصاحب بستههای مخرب را که اسلاتهای نگهدارندهی یتیم را هدف قرار میدادند، متوقف کند.
- چه باید کرد
- وابستگیهای بستههای فعلی AUR را بررسی و پین کنید و اسکریپتهای ساخت را برای نرمافزارهای شخص ثالث که اخیراً نصب یا بهروزرسانی شدهاند، بررسی کنید.
نکات کلیدی
- برای رفع آسیبپذیریهای CVE-2026-48449 و CVE-2026-48448، Adobe Campaign Classic را به نسخه v7: 7.4.3 build 9398 بهروزرسانی کنید.
- به کاربرانی که در تاریخ ۲۷ جولای ۲۰۲۶ از سایتهایی که میزبان trackpoint-async.js شرکت Adform هستند بازدید کردهاند، دستور دهید تا حافظه پنهان مرورگر خود را پاک کرده و آدرسهای کیف پول خود را تأیید کنند.
- آرچ لینوکس پس از سیلی از حملات مخرب به بستههای آلوده، پذیرش بستهها را در AUR موقتاً غیرفعال کرده است.