خلاصه روزانه
نقص کیف پول Coldcard، آسیبپذیری Adobe Campaign CVSS 10.0 و ربودن اسکریپت Adform
جلسه توجیهی امروز شامل سرقت ۷۰ میلیون دلاری بیتکوین از طریق نقص امنیتی Coldcard، بهروزرسانیهای حیاتی برای Adobe Campaign Classic و Rails، مسمومیت زنجیره تأمین در Adform و حملات Wi-Fi هتلها میشود.
5 خبر3 دقیقه مطالعه

زیرساختهای حیاتی و یکپارچگی نقاط پایانی در سراسر پلتفرمهای سازمانی و اکوسیستمهای ارزهای دیجیتال تحت فشار فعال هستند. آسیبپذیریهای نرمافزاری با شدت بالا، برنامههای اصلی را در معرض خطر فوری قرار میدهند، در حالی که زنجیرههای تأمین و زیرساختهای شبکه آسیبدیده برای دستکاری جلسات وب و ارائه بدافزارهای جاسوسی مورد استفاده قرار میگیرند.
نقص کیف پول سختافزاری Coldcard با سرقت ۷۰ میلیون دلار بیتکوین در ۴۱ دقیقه مرتبط است
یک مهاجم به دلیل نقص سیستم عامل در کیف پولهای سختافزاری Coldcard شرکت Coinkite، بیش از ۱۰۰۰ آدرس بیتکوین را تخلیه کرد و ۷۰.۲ میلیون دلار به سرقت برد. یک خطای کد در مارس ۲۰۲۱، تولید سید را به جای RNG سختافزاری، به یک PRNG نرمافزاری قطعی هدایت کرد و به مهاجمان این امکان را داد تا جریانهای سید کاندید را به صورت آفلاین بازتولید کنند.
- چرا اهمیت دارد
- دارندگان کیف پول Coldcard که سیدهایشان روی میانافزار آسیبپذیر ایجاد شده است، در معرض از دست دادن کامل داراییهایشان قرار دارند. نصب میانافزار بهروز شده، تولید سیدهای ضعیف در آینده را متوقف میکند، اما سیدهای آسیبپذیر موجود را اصلاح نمیکند.
- چه باید کرد
- فریمور کیف پول سختافزاری Coldcard را به آخرین نسخه بهروزرسانی کنید، یک سید کاملاً جدید ایجاد کنید و تمام داراییها را فوراً به آدرسهای تازه ایجاد شده منتقل کنید.
ریلز نقص حیاتی ذخیرهسازی فعال با پتانسیل اجرای کد از راه دور (RCE) را وصله میکند
یک آسیبپذیری بحرانی در چارچوب ذخیرهسازی فعال (Active Storage) میتواند به یک مهاجم غیرمجاز اجازه دهد تا فایلهای دلخواه را از یک برنامه Rails بخواند و بهطور بالقوه به اجرای کد از راه دور (RCE) ارتقا یابد.
- چرا اهمیت دارد
- سازمانهایی که برنامههای Rails را اجرا میکنند و از Active Storage استفاده میکنند، بدون نیاز به احراز هویت، در معرض افشای اطلاعات محرمانه و نفوذ کامل به سرور قرار دارند.
نقص امنیتی در Adobe Campaign Classic CVSS 10.0 میتواند کد را بدون تعامل با کاربر اجرا کند.
ادوبی دو آسیبپذیری حیاتی را در نسخه ۷ نرمافزار Campaign Classic (ACC) وصله کرد، از جمله CVE-2026-48449 (CVSS 10.0)، یک نقص احراز هویت نادرست که امکان اجرای کد از راه دور بدون تعامل با کاربر را فراهم میکند، و CVE-2026-48448 (CVSS 8.6)، یک نقص تزریق SQL که امکان خواندن فایل دلخواه را فراهم میکند.
- چرا اهمیت دارد
- تیمهای بازاریابی سازمانی که از Adobe Campaign Classic در ویندوز یا لینوکس استفاده میکنند، با خطر تصاحب کامل سیستم یا سرقت فایلهای حساس از طریق سوءاستفاده غیرمجاز مواجه هستند.
هکرها اسکریپت Adform را برای تبادل آدرس کیف پولهای ارز دیجیتال در سایتهای مشتریان مسموم کردند
مهاجمان یک فایل جاوا اسکریپت (trackpoint-async.js) را که توسط ارائهدهنده فناوری تبلیغات Adform میزبانی میشد، برای اجرای یک حمله زنجیره تأمین به خطر انداختند. اسکریپت آلوده، کد سمت کلاینت را در وبسایتهای مشتری تزریق کرد تا آدرسهای ارز دیجیتال پیست شده در کلیپبورد یا فیلدهای فرم را برای هدایت مجدد وجوه تغییر دهد.
وایفای ربودهشدهی هتل، بهروزرسانیهای جعلی را برای اجرای بدافزار نظارتی ارسال میکند
مایکروسافت یک عملیات جاسوسی سایبری به نام CaptiveCrunch (Storm-2945/Midnight Blizzard) را شناسایی کرد که پورتالهای Wi-Fi هتلها را هک میکند. مهاجمان با تغییر پاسخهای DNS در گیتوی، مهمانان را به سمت بهروزرسانیهای جعلی هدایت میکنند که CornFlake RAT را برای ضبط صدا، وبکم و کلیدها نصب میکنند.
نکات کلیدی
- کوینکایت (Coinkite) یک میانافزار اضطراری برای کیفپولهای سختافزاری کلدکارت (Coldcard) منتشر کرد؛ کاربران باید برای ایمنسازی وجوه، وصله امنیتی را نصب کرده و عبارات بازیابی جدیدی ایجاد کنند.
- برای رفع آسیبپذیری با حداکثر شدت CVE-2026-48449، Adobe Campaign Classic را به نسخه ۷.۴.۳ بیلد ۹۳۹۸ بهروزرسانی کنید.
- حافظه پنهان مرورگر را برای سایتهایی که از اسکریپت trackpoint-async.js ادفرم استفاده میکنند، پاک کنید تا کد مخرب بازنویسی آدرس کیف پول حذف شود.