BULLETIN QUOTIDIEN
Adobe Campaign Classic CVSS 10.0, script Adform compromis, Wi-Fi d'hôtel piraté
Le briefing d'aujourd'hui porte sur les correctifs critiques d'Adobe, la manipulation de la chaîne d'approvisionnement chez Adform, le piratage du réseau d'un hôtel, le vol de données dans le cloud chez Amgen et la suspension de l'adoption de paquets dans l'AUR d'Arch Linux.
5 actualités3 min de lecture

Les infrastructures d'entreprise et les services tiers sont aujourd'hui confrontés à des menaces opérationnelles immédiates. Adobe a publié des correctifs pour une faille de sécurité critique dans Campaign Classic, tandis qu'une compromission de la chaîne d'approvisionnement publicitaire chez Adform a entraîné un échange d'adresses de portefeuilles de cryptomonnaies en temps réel sur les sites web de partenaires.
Une faille dans Adobe Campaign Classic CVSS 10.0 permettait d'exécuter du code sans interaction de l'utilisateur.
Adobe a publié des correctifs de sécurité pour une vulnérabilité critique (CVE-2026-48449) et une faille d'injection SQL critique (CVE-2026-48448) dans Adobe Campaign Classic. Ces failles permettent l'exécution à distance de code arbitraire sans intervention de l'utilisateur et la lecture non autorisée de fichiers sur le système.
- Pourquoi c'est important
- Les organisations utilisant des serveurs Adobe Campaign Classic non patchés s'exposent à une exécution de code à distance non authentifiée et sans clic, ainsi qu'à la divulgation de fichiers sensibles.
Des pirates informatiques empoisonnent le script d'Adform pour échanger les adresses de portefeuilles crypto sur les sites des clients.
Des pirates ont compromis le script trackpoint-async.js du fournisseur de technologies publicitaires Adform, en le modifiant pour remplacer dynamiquement les adresses de portefeuilles Bitcoin, Ethereum et Tron saisies ou copiées par des adresses contrôlées par l'attaquant. Adform a supprimé le code malveillant le 27 juillet 2026 et a incité les utilisateurs à vider le cache de leur navigateur.
- Que faire
- Videz le cache du navigateur sur tous les points de terminaison et vérifiez manuellement toutes les adresses des portefeuilles de cryptomonnaies cibles avant d'exécuter les transactions.
Le réseau Wi-Fi d'un hôtel piraté diffuse de fausses mises à jour pour propager un logiciel malveillant de surveillance.
Le groupe de cybercriminels Storm-2945 a détourné les passerelles des portails captifs d'hôtels faisant office de résolveurs DNS afin de rediriger le trafic web des utilisateurs vers de fausses pages de mise à jour de navigateur. Cette campagne, baptisée CaptiveCrunch, utilise des techniques d'ingénierie sociale ClickFix pour infecter les postes de travail Windows avec le RAT CornFlake, permettant ainsi la surveillance audio, vidéo et des frappes au clavier.
Amgen affirme qu'une fuite de données dans le cloud a exposé des informations confidentielles sur la santé des patients.
Le géant pharmaceutique Amgen a confirmé une fuite de données résultant d'un accès non autorisé à des données d'entreprise et à des dossiers médicaux de patients hébergés chez plusieurs fournisseurs de services cloud tiers.
Arch Linux désactive l'adoption des paquets AUR pour endiguer la prolifération des logiciels malveillants.
Le projet Arch Linux a temporairement suspendu la fonctionnalité d'adoption de paquets au sein du dépôt utilisateur Arch (AUR) afin de stopper une vague actuelle de prises de contrôle malveillantes de paquets ciblant les emplacements de mainteneurs orphelins.
- Que faire
- Examiner et épingler les dépendances actuelles des paquets AUR et auditer les scripts de compilation pour les logiciels tiers récemment adoptés ou mis à jour.
Points clés
- Mettez à jour Adobe Campaign Classic vers la version v7 : 7.4.3 build 9398 pour résoudre les vulnérabilités CVE-2026-48449 et CVE-2026-48448.
- Veuillez demander aux utilisateurs qui ont visité des sites hébergeant le fichier trackpoint-async.js d'Adform le 27 juillet 2026 d'effacer le cache de leur navigateur et de vérifier leurs adresses de portefeuille.
- Arch Linux a temporairement désactivé l'adoption de paquets dans l'AUR suite à une vague de prises de contrôle malveillantes de paquets.