CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Adobe Campaign Classic CVSS 10.0, script Adform compromis, Wi-Fi d'hôtel piraté

Le briefing d'aujourd'hui porte sur les correctifs critiques d'Adobe, la manipulation de la chaîne d'approvisionnement chez Adform, le piratage du réseau d'un hôtel, le vol de données dans le cloud chez Amgen et la suspension de l'adoption de paquets dans l'AUR d'Arch Linux.

Les infrastructures d'entreprise et les services tiers sont aujourd'hui confrontés à des menaces opérationnelles immédiates. Adobe a publié des correctifs pour une faille de sécurité critique dans Campaign Classic, tandis qu'une compromission de la chaîne d'approvisionnement publicitaire chez Adform a entraîné un échange d'adresses de portefeuilles de cryptomonnaies en temps réel sur les sites web de partenaires.

Une faille dans Adobe Campaign Classic CVSS 10.0 permettait d'exécuter du code sans interaction de l'utilisateur.

Adobe a publié des correctifs de sécurité pour une vulnérabilité critique (CVE-2026-48449) et une faille d'injection SQL critique (CVE-2026-48448) dans Adobe Campaign Classic. Ces failles permettent l'exécution à distance de code arbitraire sans intervention de l'utilisateur et la lecture non autorisée de fichiers sur le système.

Pourquoi c'est important
Les organisations utilisant des serveurs Adobe Campaign Classic non patchés s'exposent à une exécution de code à distance non authentifiée et sans clic, ainsi qu'à la divulgation de fichiers sensibles.
  • Adobe
  • Campaign
  • RCE
Lire l'article original

Des pirates informatiques empoisonnent le script d'Adform pour échanger les adresses de portefeuilles crypto sur les sites des clients.

Des pirates ont compromis le script trackpoint-async.js du fournisseur de technologies publicitaires Adform, en le modifiant pour remplacer dynamiquement les adresses de portefeuilles Bitcoin, Ethereum et Tron saisies ou copiées par des adresses contrôlées par l'attaquant. Adform a supprimé le code malveillant le 27 juillet 2026 et a incité les utilisateurs à vider le cache de leur navigateur.

Que faire
Videz le cache du navigateur sur tous les points de terminaison et vérifiez manuellement toutes les adresses des portefeuilles de cryptomonnaies cibles avant d'exécuter les transactions.
  • Adform
  • javascript
  • crypto
Lire l'article original

Le réseau Wi-Fi d'un hôtel piraté diffuse de fausses mises à jour pour propager un logiciel malveillant de surveillance.

Le groupe de cybercriminels Storm-2945 a détourné les passerelles des portails captifs d'hôtels faisant office de résolveurs DNS afin de rediriger le trafic web des utilisateurs vers de fausses pages de mise à jour de navigateur. Cette campagne, baptisée CaptiveCrunch, utilise des techniques d'ingénierie sociale ClickFix pour infecter les postes de travail Windows avec le RAT CornFlake, permettant ainsi la surveillance audio, vidéo et des frappes au clavier.

  • ClickFix
  • RAT
  • WiFi
Lire l'article original

Amgen affirme qu'une fuite de données dans le cloud a exposé des informations confidentielles sur la santé des patients.

Le géant pharmaceutique Amgen a confirmé une fuite de données résultant d'un accès non autorisé à des données d'entreprise et à des dossiers médicaux de patients hébergés chez plusieurs fournisseurs de services cloud tiers.

  • Amgen
  • cloud
Lire l'article original

Arch Linux désactive l'adoption des paquets AUR pour endiguer la prolifération des logiciels malveillants.

Le projet Arch Linux a temporairement suspendu la fonctionnalité d'adoption de paquets au sein du dépôt utilisateur Arch (AUR) afin de stopper une vague actuelle de prises de contrôle malveillantes de paquets ciblant les emplacements de mainteneurs orphelins.

Que faire
Examiner et épingler les dépendances actuelles des paquets AUR et auditer les scripts de compilation pour les logiciels tiers récemment adoptés ou mis à jour.
  • AUR
  • Linux
Lire l'article original

Points clés

  • Mettez à jour Adobe Campaign Classic vers la version v7 : 7.4.3 build 9398 pour résoudre les vulnérabilités CVE-2026-48449 et CVE-2026-48448.
  • Veuillez demander aux utilisateurs qui ont visité des sites hébergeant le fichier trackpoint-async.js d'Adform le 27 juillet 2026 d'effacer le cache de leur navigateur et de vérifier leurs adresses de portefeuille.
  • Arch Linux a temporairement désactivé l'adoption de paquets dans l'AUR suite à une vague de prises de contrôle malveillantes de paquets.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake