CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Faille du portefeuille Coldcard, vulnérabilité CVSS 10.0 d'Adobe Campaign et détournement de script Adform

Le briefing d'aujourd'hui porte sur un vol de 70 millions de dollars en bitcoins via une faille Coldcard, des mises à jour critiques pour Adobe Campaign Classic et Rails, une contamination de la chaîne d'approvisionnement chez Adform et des attaques contre le Wi-Fi d'hôtels.

L'intégrité des infrastructures critiques et des terminaux est soumise à une forte pression sur les plateformes d'entreprise et les écosystèmes de cryptomonnaies. Des failles logicielles critiques mettent en péril les applications essentielles, tandis que des chaînes d'approvisionnement et des infrastructures réseau compromises sont exploitées pour manipuler les sessions web et diffuser des logiciels espions.

Une faille dans un portefeuille matériel Coldcard serait à l'origine du vol de 70 millions de dollars de bitcoins en 41 minutes.

Un attaquant a vidé plus de 1 000 adresses Bitcoin, dérobant 70,2 millions de dollars grâce à une faille de sécurité dans le firmware des portefeuilles matériels Coldcard de Coinkite. Une erreur de code datant de mars 2021 a redirigé la génération de la phrase de récupération vers un générateur de nombres pseudo-aléatoires (PRNG) logiciel déterministe au lieu du générateur de nombres aléatoires (RNG) matériel, permettant ainsi aux attaquants de reproduire hors ligne des séquences de phrases de récupération potentielles.

Pourquoi c'est important
Les détenteurs de portefeuilles Coldcard dont les clés de récupération ont été créées sur un firmware vulnérable risquent de perdre la totalité de leurs actifs. L'installation d'un firmware mis à jour empêche la génération future de clés de récupération faibles, mais ne corrige pas les clés de récupération déjà compromises.
Que faire
Mettez à jour le firmware de votre portefeuille matériel Coldcard vers la dernière version, générez une nouvelle phrase de récupération et transférez immédiatement tous vos actifs vers les adresses nouvellement générées.
  • Coinkite
  • Coldcard
  • firmware
Lire l'article original

Rails corrige une faille critique dans Active Storage présentant un potentiel d'exécution de code à distance.

Une vulnérabilité critique dans le framework Active Storage peut permettre à un attaquant non authentifié de lire des fichiers arbitraires à partir d'une application Rails, et potentiellement de passer à l'exécution de code à distance (RCE).

Pourquoi c'est important
Les organisations utilisant des applications Rails avec Active Storage sont vulnérables à la divulgation de données confidentielles et à la compromission totale du serveur sans authentification.
  • Rails
  • RCE
  • vulnerability
Lire l'article original

Une faille dans Adobe Campaign Classic CVSS 10.0 permettait d'exécuter du code sans interaction de l'utilisateur.

Adobe a corrigé deux vulnérabilités critiques dans Campaign Classic (ACC) v7, notamment CVE-2026-48449 (CVSS 10.0), une faille d'autorisation incorrecte permettant l'exécution de code à distance sans interaction de l'utilisateur, et CVE-2026-48448 (CVSS 8.6), une faille d'injection SQL permettant des lectures de fichiers arbitraires.

Pourquoi c'est important
Les équipes marketing d'entreprise utilisant Adobe Campaign Classic sous Windows ou Linux s'exposent à une prise de contrôle complète du système ou au vol de fichiers sensibles via une exploitation non authentifiée.
  • Adobe
Lire l'article original

Des pirates informatiques empoisonnent le script d'Adform pour échanger les adresses de portefeuilles crypto sur les sites des clients.

Des pirates ont compromis un fichier JavaScript (trackpoint-async.js) hébergé par le fournisseur de solutions publicitaires Adform afin de mener une attaque sur la chaîne d'approvisionnement. Le script malveillant a injecté du code côté client sur les sites web des clients pour modifier les adresses de cryptomonnaies copiées dans le presse-papiers ou les champs de formulaire, et ainsi rediriger les fonds.

  • Adform
  • crypto
  • JavaScript
Lire l'article original

Le réseau Wi-Fi d'un hôtel piraté diffuse de fausses mises à jour pour propager un logiciel malveillant de surveillance.

Microsoft a identifié une opération de cyberespionnage nommée CaptiveCrunch (Storm-2945/Midnight Blizzard) qui détourne les portails captifs Wi-Fi des hôtels. En modifiant les réponses DNS de la passerelle, les attaquants redirigent les clients vers de fausses mises à jour qui installent le RAT CornFlake afin d'enregistrer l'audio, les flux de webcams et les frappes au clavier.

  • CornFlake
  • RAT
Lire l'article original

Points clés

  • Coinkite a publié un firmware d'urgence pour les portefeuilles matériels Coldcard ; les utilisateurs doivent installer le patch et générer de nouvelles phrases de récupération pour sécuriser leurs fonds.
  • Mettez à jour Adobe Campaign Classic vers la version 7 7.4.3 build 9398 pour corriger la vulnérabilité de gravité maximale CVE-2026-48449.
  • Videz le cache du navigateur pour les sites utilisant le script trackpoint-async.js d'Adform afin de supprimer le code malveillant de réécriture des adresses de portefeuille.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake