CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

कोल्डकार्ड वॉलेट खामी, एडोब कैंपेन CVSS 10.0 भेद्यता और एडफॉर्म स्क्रिप्ट हाइजैक

आज की ब्रीफिंग में कोल्डकार्ड की खामी के जरिए हुई 70 मिलियन डॉलर की बिटकॉइन चोरी, एडोब कैंपेन क्लासिक और रेल्स के लिए महत्वपूर्ण अपडेट, एडफॉर्म में सप्लाई चेन में गड़बड़ी और होटल वाई-फाई हमलों को शामिल किया गया है।

एंटरप्राइज़ प्लेटफ़ॉर्म और क्रिप्टोकरेंसी इकोसिस्टम में महत्वपूर्ण बुनियादी ढांचे और एंडपॉइंट की अखंडता पर लगातार दबाव बना हुआ है। गंभीर सॉफ़्टवेयर कमजोरियों के कारण मुख्य एप्लिकेशन तत्काल खतरे में हैं, जबकि कमजोर आपूर्ति श्रृंखलाओं और नेटवर्क बुनियादी ढांचे का उपयोग वेब सत्रों में हेरफेर करने और जासूसी मैलवेयर पहुंचाने के लिए किया जा रहा है।

कोल्डकार्ड हार्डवेयर वॉलेट की खामी के कारण 41 मिनट में 70 मिलियन डॉलर की बिटकॉइन चोरी हो गई।

कॉइनकाइट के कोल्डकार्ड हार्डवेयर वॉलेट में फर्मवेयर की खामी का फायदा उठाते हुए एक हमलावर ने 1,000 से अधिक बिटकॉइन पतों से 70.2 मिलियन डॉलर की चोरी कर ली। मार्च 2021 में हुई एक कोड त्रुटि के कारण सीड जनरेशन हार्डवेयर आरएनजी के बजाय एक नियतात्मक सॉफ्टवेयर पीआरएनजी पर चला गया, जिससे हमलावरों को ऑफलाइन तरीके से संभावित सीड स्ट्रीम को पुन: उत्पन्न करने में मदद मिली।

यह क्यों मायने रखता है
असुरक्षित फर्मवेयर पर बनाए गए सीड्स वाले कोल्डकार्ड वॉलेट मालिकों को अपनी संपत्ति पूरी तरह खोने का खतरा है। अपडेटेड फर्मवेयर इंस्टॉल करने से भविष्य में असुरक्षित सीड्स का निर्माण तो रुक जाएगा, लेकिन मौजूदा असुरक्षित सीड्स की समस्या हल नहीं होगी।
क्या करें
कोल्डकार्ड हार्डवेयर वॉलेट फर्मवेयर को नवीनतम रिलीज़ में अपडेट करें, एक नया सीड जनरेट करें और सभी एसेट्स को तुरंत नए जनरेट किए गए एड्रेस पर ट्रांसफर करें।
  • Coinkite
  • Coldcard
  • firmware
मूल स्रोत पढ़ें

Rails ने RCE की संभावना वाले गंभीर Active Storage दोष को ठीक किया

एक्टिव स्टोरेज फ्रेमवर्क में मौजूद एक गंभीर सुरक्षा खामी के कारण एक अनधिकृत हमलावर रेल्स एप्लिकेशन से मनमानी फाइलें पढ़ सकता है, और संभावित रूप से रिमोट कोड निष्पादन (आरसीई) तक पहुंच सकता है।

यह क्यों मायने रखता है
Rails एप्लिकेशन चलाने वाले संगठन जो Active Storage का उपयोग करते हैं, वे बिना प्रमाणीकरण की आवश्यकता के गोपनीय डेटा के उजागर होने और पूरे सर्वर के असुरक्षित होने के प्रति संवेदनशील हैं।
  • Rails
  • RCE
  • vulnerability
मूल स्रोत पढ़ें

एडोबी कैंपेन क्लासिक CVSS 10.0 में मौजूद खामी के कारण उपयोगकर्ता के हस्तक्षेप के बिना भी कोड चल सकता था।

एडोब ने कैंपेन क्लासिक (एसीसी) v7 में दो गंभीर कमजोरियों को ठीक किया है, जिनमें CVE-2026-48449 (CVSS 10.0) शामिल है, जो एक गलत प्राधिकरण दोष है जो उपयोगकर्ता की बातचीत के बिना दूरस्थ कोड निष्पादन की अनुमति देता है, और CVE-2026-48448 (CVSS 8.6), एक SQL इंजेक्शन दोष है जो मनमाने ढंग से फ़ाइल पढ़ने की अनुमति देता है।

यह क्यों मायने रखता है
विंडोज या लिनक्स पर एडोब कैंपेन क्लासिक का उपयोग करने वाली एंटरप्राइज मार्केटिंग टीमों को अनधिकृत शोषण के माध्यम से पूर्ण सिस्टम हैक होने या संवेदनशील फाइलों की चोरी का सामना करना पड़ता है।
  • Adobe
मूल स्रोत पढ़ें

हैकर्स ने ग्राहकों की साइटों पर क्रिप्टो वॉलेट पते बदलने के लिए एडफॉर्म स्क्रिप्ट को दूषित कर दिया।

हमलावरों ने विज्ञापन तकनीक प्रदाता एडफॉर्म द्वारा होस्ट की गई एक जावास्क्रिप्ट फ़ाइल (trackpoint-async.js) को हैक करके सप्लाई-चेन हमला किया। इस दूषित स्क्रिप्ट ने ग्राहकों की वेबसाइटों पर क्लाइंट-साइड कोड इंजेक्ट किया, जिससे क्लिपबोर्ड या फॉर्म फ़ील्ड में पेस्ट किए गए क्रिप्टोकरेंसी पतों को संशोधित करके धनराशि को पुनर्निर्देशित किया जा सके।

  • Adform
  • crypto
  • JavaScript
मूल स्रोत पढ़ें

होटल के वाई-फाई को हैक करके फर्जी अपडेट भेजे जा रहे हैं ताकि निगरानी मैलवेयर पहुंचाया जा सके।

माइक्रोसॉफ्ट ने कैप्टिवक्रंच (स्टॉर्म-2945/मिडनाइट ब्लिज़ार्ड) नामक एक साइबर जासूसी ऑपरेशन की पहचान की है, जो होटल के वाई-फाई कैप्टिव पोर्टल्स को हाईजैक कर लेता है। गेटवे पर DNS प्रतिक्रियाओं को बदलकर, हमलावर मेहमानों को नकली अपडेट की ओर निर्देशित करते हैं जो कॉर्नफ्लेक RAT को इंस्टॉल कर देते हैं, जिससे ऑडियो, वेबकैम और कुंजी रिकॉर्ड हो जाती हैं।

  • CornFlake
  • RAT
मूल स्रोत पढ़ें

मुख्य बिंदु

  • कॉइनकाइट ने कोल्डकार्ड हार्डवेयर वॉलेट के लिए आपातकालीन फर्मवेयर जारी किया है; उपयोगकर्ताओं को फंड सुरक्षित करने के लिए पैच करना होगा और नए सीड वाक्यांश उत्पन्न करने होंगे।
  • एडोबी कैंपेन क्लासिक को v7 7.4.3 बिल्ड 9398 में पैच करें ताकि अधिकतम गंभीरता वाली भेद्यता CVE-2026-48449 का निवारण किया जा सके।
  • Adform के trackpoint-async.js स्क्रिप्ट का उपयोग करने वाली साइटों के लिए ब्राउज़र कैश साफ़ करें ताकि दुर्भावनापूर्ण वॉलेट-एड्रेस रीराइटिंग कोड को हटाया जा सके।
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake