RINGKASAN HARIAN
Kerentanan Dompet Coldcard, Kerentanan Adobe Campaign CVSS 10.0, dan Pembajakan Skrip Adform
Pengarahan hari ini mencakup pencurian Bitcoin senilai $70 juta melalui celah keamanan Coldcard, pembaruan penting untuk Adobe Campaign Classic dan Rails, peracunan rantai pasokan di Adform, dan serangan Wi-Fi hotel.
5 berita3 menit baca

Infrastruktur kritis dan integritas titik akhir berada di bawah tekanan aktif di seluruh platform perusahaan dan ekosistem mata uang kripto. Kerentanan perangkat lunak dengan tingkat keparahan tinggi menempatkan aplikasi inti pada risiko langsung, sementara rantai pasokan dan infrastruktur jaringan yang terkompromikan digunakan untuk memanipulasi sesi web dan menyebarkan malware spionase.
Kerentanan pada Dompet Perangkat Keras Coldcard Dikaitkan dengan Pencurian Bitcoin Senilai $70 Juta dalam 41 Menit
Seorang penyerang menguras lebih dari 1.000 alamat Bitcoin, mencuri $70,2 juta karena cacat firmware pada dompet perangkat keras Coldcard milik Coinkite. Kesalahan kode pada Maret 2021 mengarahkan pembuatan seed ke PRNG perangkat lunak deterministik alih-alih RNG perangkat keras, memungkinkan penyerang untuk mereproduksi aliran seed kandidat secara offline.
- Mengapa ini penting
- Pemilik dompet Coldcard dengan seed yang dibuat pada firmware yang rentan berisiko kehilangan seluruh aset mereka. Menginstal firmware yang diperbarui menghentikan pembuatan seed lemah di masa mendatang, tetapi tidak memperbaiki seed yang sudah terkompromikan.
- Apa yang harus dilakukan
- Perbarui firmware dompet perangkat keras Coldcard ke versi terbaru, buat seed baru, dan transfer semua aset ke alamat yang baru dibuat tersebut dengan segera.
Rails menambal celah keamanan Active Storage yang kritis dengan potensi eksekusi kode jarak jauh (RCE).
Kerentanan kritis dalam kerangka kerja Active Storage dapat memungkinkan penyerang yang tidak terautentikasi untuk membaca file sembarangan dari aplikasi Rails, dan berpotensi meningkat menjadi eksekusi kode jarak jauh (RCE).
- Mengapa ini penting
- Organisasi yang menjalankan aplikasi Rails yang menggunakan Active Storage rentan terhadap kebocoran data rahasia dan peretasan server sepenuhnya tanpa memerlukan otentikasi.
Kerentanan pada Adobe Campaign Classic CVSS 10.0 Dapat Menjalankan Kode Tanpa Interaksi Pengguna
Adobe telah menambal dua kerentanan kritis di Campaign Classic (ACC) v7, termasuk CVE-2026-48449 (CVSS 10.0), sebuah celah otorisasi yang salah yang memungkinkan eksekusi kode jarak jauh tanpa interaksi pengguna, dan CVE-2026-48448 (CVSS 8.6), sebuah celah injeksi SQL yang memungkinkan pembacaan file secara sembarangan.
- Mengapa ini penting
- Tim pemasaran perusahaan yang menggunakan Adobe Campaign Classic di Windows atau Linux menghadapi pengambilalihan sistem total atau pencurian file sensitif melalui eksploitasi tanpa otentikasi.
Peretas Merusak Skrip Adform untuk Menukar Alamat Dompet Kripto di Berbagai Situs Pelanggan
Penyerang membobol file JavaScript (trackpoint-async.js) yang dihosting oleh penyedia teknologi periklanan Adform untuk melakukan serangan rantai pasokan. Skrip yang telah disusupi tersebut menyuntikkan kode sisi klien ke situs web pelanggan untuk memodifikasi alamat mata uang kripto yang disalin ke clipboard atau kolom formulir guna mengalihkan dana.
Wi-Fi hotel yang dibajak menyebarkan pembaruan palsu untuk menyebarkan malware pengawasan.
Microsoft mengidentifikasi operasi spionase siber bernama CaptiveCrunch (Storm-2945/Midnight Blizzard) yang membajak portal otentikasi Wi-Fi hotel. Dengan mengubah respons DNS pada gateway, penyerang mengarahkan tamu ke pembaruan palsu yang menginstal RAT CornFlake untuk merekam audio, webcam, dan kata sandi.
Poin-poin utama
- Coinkite merilis firmware darurat untuk dompet perangkat keras Coldcard; pengguna harus menambal dan membuat frasa sandi baru untuk mengamankan dana.
- Lakukan patch pada Adobe Campaign Classic ke v7 7.4.3 build 9398 untuk memperbaiki kerentanan tingkat keparahan maksimum CVE-2026-48449.
- Bersihkan cache browser untuk situs yang menggunakan skrip trackpoint-async.js dari Adform untuk menghapus kode penulisan ulang alamat dompet yang berbahaya.