RINGKASAN HARIAN
Adobe Campaign Classic CVSS 10.0, Skrip Adform Terkompromikan, Wi-Fi Hotel Dibajak
Pengarahan hari ini mencakup perbaikan penting Adobe, manipulasi rantai pasokan di Adform, pembajakan jaringan hotel, pencurian data cloud di Amgen, dan penangguhan adopsi paket di AUR Arch Linux.
5 berita2 menit baca

Infrastruktur perusahaan dan layanan pihak ketiga menghadapi ancaman operasional langsung saat ini. Adobe mengeluarkan patch untuk celah keamanan tingkat tinggi di Campaign Classic, sementara kompromi rantai pasokan teknologi periklanan di Adform menyebabkan pertukaran alamat dompet mata uang kripto secara langsung di seluruh situs web mitra.
Kerentanan pada Adobe Campaign Classic CVSS 10.0 Dapat Menjalankan Kode Tanpa Interaksi Pengguna
Adobe telah merilis patch keamanan untuk mengatasi kerentanan tingkat keparahan maksimum (CVE-2026-48449) dan celah injeksi SQL tingkat keparahan tinggi (CVE-2026-48448) pada Adobe Campaign Classic. Celah tersebut memungkinkan eksekusi jarak jauh kode sembarang tanpa interaksi pengguna dan pembacaan sistem file sembarangan tanpa izin.
- Mengapa ini penting
- Organisasi yang menjalankan server Adobe Campaign Classic yang belum diperbarui menghadapi risiko eksekusi kode jarak jauh tanpa otentikasi dan tanpa klik, serta pengungkapan file sensitif.
Peretas Merusak Skrip Adform untuk Menukar Alamat Dompet Kripto di Berbagai Situs Pelanggan
Penyerang membobol skrip trackpoint-async.js yang disajikan oleh perusahaan teknologi periklanan Adform, memodifikasinya untuk secara dinamis mengganti alamat dompet Bitcoin, Ethereum, dan Tron yang disalin atau diketik dengan alamat yang dikendalikan oleh pihak lawan. Adform menghapus kode berbahaya tersebut pada 27 Juli 2026, dan mendesak pengguna untuk membersihkan cache peramban.
- Apa yang harus dilakukan
- Bersihkan cache browser di semua titik akhir dan verifikasi secara manual semua alamat dompet mata uang kripto target sebelum mengeksekusi transaksi.
Wi-Fi hotel yang dibajak menyebarkan pembaruan palsu untuk menyebarkan malware pengawasan.
Pelaku ancaman Storm-2945 membajak gerbang portal captive hotel yang bertindak sebagai resolver DNS untuk mengalihkan lalu lintas web pengguna ke halaman pembaruan browser palsu. Kampanye yang dijuluki CaptiveCrunch ini menggunakan trik rekayasa sosial ClickFix untuk menginfeksi endpoint Windows dengan RAT CornFlake untuk pengawasan audio, video, dan penekanan tombol.
Amgen mengatakan pelanggaran data cloud telah mengungkap data kesehatan pasien dan informasi rahasia perusahaan.
Perusahaan farmasi raksasa Amgen mengkonfirmasi adanya pelanggaran data akibat akses tidak sah ke data perusahaan dan catatan kesehatan pasien yang dihosting di berbagai penyedia layanan cloud pihak ketiga.
Arch Linux menonaktifkan adopsi paket AUR untuk menghentikan banjir malware.
Proyek Arch Linux untuk sementara menangguhkan fitur adopsi paket di dalam Arch User Repository (AUR) untuk menghentikan gelombang pengambilalihan paket berbahaya yang menargetkan slot pengelola yang terlantar.
- Apa yang harus dilakukan
- Tinjau dan sematkan dependensi paket AUR saat ini serta audit skrip pembuatan untuk perangkat lunak pihak ketiga yang baru diadopsi atau diperbarui.
Poin-poin utama
- Lakukan patch pada Adobe Campaign Classic ke versi v7: 7.4.3 build 9398 untuk mengatasi CVE-2026-48449 dan CVE-2026-48448.
- Instruksikan pengguna yang mengunjungi situs yang menampung trackpoint-async.js milik Adform pada tanggal 27 Juli 2026 untuk menghapus cache browser mereka dan memverifikasi alamat dompet.
- Arch Linux telah menonaktifkan sementara adopsi paket di AUR menyusul maraknya pengambilalihan paket berbahaya.