CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

نقص کیف پول Coldcard، آسیب‌پذیری Adobe Campaign CVSS 10.0 و ربودن اسکریپت Adform

جلسه توجیهی امروز شامل سرقت ۷۰ میلیون دلاری بیت‌کوین از طریق نقص امنیتی Coldcard، به‌روزرسانی‌های حیاتی برای Adobe Campaign Classic و Rails، مسمومیت زنجیره تأمین در Adform و حملات Wi-Fi هتل‌ها می‌شود.

زیرساخت‌های حیاتی و یکپارچگی نقاط پایانی در سراسر پلتفرم‌های سازمانی و اکوسیستم‌های ارزهای دیجیتال تحت فشار فعال هستند. آسیب‌پذیری‌های نرم‌افزاری با شدت بالا، برنامه‌های اصلی را در معرض خطر فوری قرار می‌دهند، در حالی که زنجیره‌های تأمین و زیرساخت‌های شبکه آسیب‌دیده برای دستکاری جلسات وب و ارائه بدافزارهای جاسوسی مورد استفاده قرار می‌گیرند.

نقص کیف پول سخت‌افزاری Coldcard با سرقت ۷۰ میلیون دلار بیت‌کوین در ۴۱ دقیقه مرتبط است

یک مهاجم به دلیل نقص سیستم عامل در کیف پول‌های سخت‌افزاری Coldcard شرکت Coinkite، بیش از ۱۰۰۰ آدرس بیت‌کوین را تخلیه کرد و ۷۰.۲ میلیون دلار به سرقت برد. یک خطای کد در مارس ۲۰۲۱، تولید سید را به جای RNG سخت‌افزاری، به یک PRNG نرم‌افزاری قطعی هدایت کرد و به مهاجمان این امکان را داد تا جریان‌های سید کاندید را به صورت آفلاین بازتولید کنند.

چرا اهمیت دارد
دارندگان کیف پول Coldcard که سیدهایشان روی میان‌افزار آسیب‌پذیر ایجاد شده است، در معرض از دست دادن کامل دارایی‌هایشان قرار دارند. نصب میان‌افزار به‌روز شده، تولید سیدهای ضعیف در آینده را متوقف می‌کند، اما سیدهای آسیب‌پذیر موجود را اصلاح نمی‌کند.
چه باید کرد
فریمور کیف پول سخت‌افزاری Coldcard را به آخرین نسخه به‌روزرسانی کنید، یک سید کاملاً جدید ایجاد کنید و تمام دارایی‌ها را فوراً به آدرس‌های تازه ایجاد شده منتقل کنید.
  • Coinkite
  • Coldcard
  • firmware
خواندن منبع اصلی

ریلز نقص حیاتی ذخیره‌سازی فعال با پتانسیل اجرای کد از راه دور (RCE) را وصله می‌کند

یک آسیب‌پذیری بحرانی در چارچوب ذخیره‌سازی فعال (Active Storage) می‌تواند به یک مهاجم غیرمجاز اجازه دهد تا فایل‌های دلخواه را از یک برنامه Rails بخواند و به‌طور بالقوه به اجرای کد از راه دور (RCE) ارتقا یابد.

چرا اهمیت دارد
سازمان‌هایی که برنامه‌های Rails را اجرا می‌کنند و از Active Storage استفاده می‌کنند، بدون نیاز به احراز هویت، در معرض افشای اطلاعات محرمانه و نفوذ کامل به سرور قرار دارند.
  • Rails
  • RCE
  • vulnerability
خواندن منبع اصلی

نقص امنیتی در Adobe Campaign Classic CVSS 10.0 می‌تواند کد را بدون تعامل با کاربر اجرا کند.

ادوبی دو آسیب‌پذیری حیاتی را در نسخه ۷ نرم‌افزار Campaign Classic (ACC) وصله کرد، از جمله CVE-2026-48449 (CVSS 10.0)، یک نقص احراز هویت نادرست که امکان اجرای کد از راه دور بدون تعامل با کاربر را فراهم می‌کند، و CVE-2026-48448 (CVSS 8.6)، یک نقص تزریق SQL که امکان خواندن فایل دلخواه را فراهم می‌کند.

چرا اهمیت دارد
تیم‌های بازاریابی سازمانی که از Adobe Campaign Classic در ویندوز یا لینوکس استفاده می‌کنند، با خطر تصاحب کامل سیستم یا سرقت فایل‌های حساس از طریق سوءاستفاده غیرمجاز مواجه هستند.
  • Adobe
خواندن منبع اصلی

هکرها اسکریپت Adform را برای تبادل آدرس کیف پول‌های ارز دیجیتال در سایت‌های مشتریان مسموم کردند

مهاجمان یک فایل جاوا اسکریپت (trackpoint-async.js) را که توسط ارائه‌دهنده فناوری تبلیغات Adform میزبانی می‌شد، برای اجرای یک حمله زنجیره تأمین به خطر انداختند. اسکریپت آلوده، کد سمت کلاینت را در وب‌سایت‌های مشتری تزریق کرد تا آدرس‌های ارز دیجیتال پیست شده در کلیپ‌بورد یا فیلدهای فرم را برای هدایت مجدد وجوه تغییر دهد.

  • Adform
  • crypto
  • JavaScript
خواندن منبع اصلی

وای‌فای ربوده‌شده‌ی هتل، به‌روزرسانی‌های جعلی را برای اجرای بدافزار نظارتی ارسال می‌کند

مایکروسافت یک عملیات جاسوسی سایبری به نام CaptiveCrunch (Storm-2945/Midnight Blizzard) را شناسایی کرد که پورتال‌های Wi-Fi هتل‌ها را هک می‌کند. مهاجمان با تغییر پاسخ‌های DNS در گیت‌وی، مهمانان را به سمت به‌روزرسانی‌های جعلی هدایت می‌کنند که CornFlake RAT را برای ضبط صدا، وب‌کم و کلیدها نصب می‌کنند.

  • CornFlake
  • RAT
خواندن منبع اصلی

نکات کلیدی

  • کوین‌کایت (Coinkite) یک میان‌افزار اضطراری برای کیف‌پول‌های سخت‌افزاری کلدکارت (Coldcard) منتشر کرد؛ کاربران باید برای ایمن‌سازی وجوه، وصله امنیتی را نصب کرده و عبارات بازیابی جدیدی ایجاد کنند.
  • برای رفع آسیب‌پذیری با حداکثر شدت CVE-2026-48449، Adobe Campaign Classic را به نسخه ۷.۴.۳ بیلد ۹۳۹۸ به‌روزرسانی کنید.
  • حافظه پنهان مرورگر را برای سایت‌هایی که از اسکریپت trackpoint-async.js ادفرم استفاده می‌کنند، پاک کنید تا کد مخرب بازنویسی آدرس کیف پول حذف شود.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake