CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

Adobe Campaign Classic CVSS 10.0, סקריפט Adform נפרץ, רשת Wi-Fi של מלון נפרצה

התדרוך של היום מכסה תיקונים קריטיים של Adobe, שיבוש שרשרת האספקה ב-Adform, חטיפת רשת מלונות, גניבת נתוני ענן ב-Amgen, והשעיית אימוץ חבילות ב-AUR של Arch Linux.

תשתית ארגונית ושירותי צד שלישי מתמודדים היום עם איומים תפעוליים מיידיים. אדובי פרסמה תיקונים לפגם ברמת חומרה מרבית ב-Campaign Classic, בעוד שפגיעה בשרשרת האספקה של טכנולוגיית פרסום ב-Adform הובילה להחלפת כתובות של ארנקי מטבעות קריפטוגרפיים בין אתרי אינטרנט של שותפים.

פגם ב-Adobe Campaign Classic CVSS 10.0 עלול להריץ קוד ללא אינטראקציה עם המשתמש

אדובי פרסמה תיקוני אבטחה המטפלים בפגיעות בדרגת חומרה מרבית (CVE-2026-48449) ובפגם הזרקת SQL בדרגת חומרה גבוהה (CVE-2026-48448) ב-Adobe Campaign Classic. הפגמים מאפשרים ביצוע מרחוק של קוד שרירותי ללא התערבות משתמש וקריאות שרירותיות בלתי מורשות של מערכת הקבצים.

למה זה חשוב
ארגונים המפעילים שרתי Adobe Campaign Classic שלא עברו עדכון מתמודדים עם ביצוע קוד מרחוק לא מאומת, ללא לחיצות, וחשיפת קבצים רגישים.
  • Adobe
  • Campaign
  • RCE
קריאת המקור המלא

האקרים מרעילים את סקריפט ה-Adform כדי להחליף כתובות ארנק קריפטו בין אתרי לקוחות

תוקפים פרצו לסקריפט trackpoint-async.js ששימש חברת ה-adtech Adform, ושינו אותו כדי להחליף באופן דינמי כתובות ארנק ביטקוין, את'ריום וטרון שהועתקו או הוקלדו בכתובות הנשלטות על ידי האויב. Adform הסירה את הקוד הזדוני ב-27 ביולי 2026, וקראה למשתמשים לנקות את מטמוני הדפדפן.

מה לעשות
נקה מטמון דפדפנים בכל נקודות הקצה ואמת ידנית את כל כתובות ארנקי הקריפטו היעד לפני ביצוע עסקאות.
  • Adform
  • javascript
  • crypto
קריאת המקור המלא

רשת Wi-Fi חטופה של מלון מפעילה עדכונים מזויפים כדי לספק תוכנות זדוניות למעקב

גורם האיום Storm-2945 חטף שערי פורטל שבויים של מלונות, הפועלים כפותלי DNS, כדי להפנות את תעבורת האינטרנט של המשתמשים לדפי עדכוני דפדפן מזויפים. הקמפיין, שכונה CaptiveCrunch, משתמש בטריקים של הנדסה חברתית של ClickFix כדי להדביק נקודות קצה של Windows עם ה-CornFlake RAT לצורך מעקב אחר אודיו, וידאו והקשות מקלדת.

  • ClickFix
  • RAT
  • WiFi
קריאת המקור המלא

אמגן טוענת כי פרצת נתוני ענן חשפה את בריאות המטופלים ומידע קנייני

ענקית התרופות אמגן אישרה פרצת נתונים כתוצאה מגישה לא מורשית לנתוני חברה ולרשומות רפואיות של מטופלים המאוחסנות על ידי מספר ספקי שירותי ענן של צד שלישי.

  • Amgen
  • cloud
קריאת המקור המלא

Arch Linux משביתה את אימוץ חבילות AUR כדי לעצור את הצפת התוכנות הזדוניות

פרויקט Arch Linux השהה זמנית את תכונת אימוץ החבילות בתוך מאגר המשתמשים של Arch (AUR) כדי לעצור גל מתמשך של השתלטויות זדוניות על חבילות המכוונות לחריצי מתחזקים יתומים.

מה לעשות
סקירה והצמדה של תלויות חבילות AUR נוכחיות וביקורת של סקריפטי בנייה עבור תוכנות צד שלישי שאומצו או עודכנו לאחרונה.
  • AUR
  • Linux
קריאת המקור המלא

עיקרי הדברים

  • עדכון Adobe Campaign Classic לגרסה 7: 7.4.3 build 9398 כדי לפתור את CVE-2026-48449 ו-CVE-2026-48448.
  • הורה למשתמשים שביקרו באתרים המארחים את trackpoint-async.js של Adform ב-27 ביולי 2026, לנקות את מטמוני הדפדפן שלהם ולאמת כתובות ארנק.
  • Arch Linux השביתה זמנית את אימוץ החבילות ב-AUR בעקבות מבול של השתלטויות זדוניות על חבילות.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake