CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Vulnerabilità del portafoglio Coldcard, vulnerabilità di Adobe Campaign CVSS 10.0 e dirottamento di script Adform

Il briefing odierno tratta del furto di 70 milioni di dollari in Bitcoin tramite una falla di sicurezza di Coldcard, di aggiornamenti critici per Adobe Campaign Classic e Rails, di un caso di avvelenamento della catena di approvvigionamento presso Adform e di attacchi alle reti Wi-Fi degli hotel.

L'integrità delle infrastrutture critiche e degli endpoint è sottoposta a forti pressioni su piattaforme aziendali ed ecosistemi di criptovalute. Vulnerabilità software di elevata gravità mettono a rischio immediato le applicazioni principali, mentre catene di approvvigionamento e infrastrutture di rete compromesse vengono utilizzate per manipolare le sessioni web e diffondere malware di spionaggio.

Una falla nel portafoglio hardware Coldcard è stata collegata al furto di 70 milioni di dollari in Bitcoin in 41 minuti.

Un hacker ha svuotato oltre 1.000 indirizzi Bitcoin, rubando 70,2 milioni di dollari a causa di una falla nel firmware dei portafogli hardware Coldcard di Coinkite. Un errore di codice del marzo 2021 ha indirizzato la generazione del seed a un generatore di numeri pseudo-casuali (PRNG) software deterministico anziché al generatore di numeri casuali (RNG) hardware, consentendo agli hacker di riprodurre offline i flussi di seed candidati.

Perché è importante
I possessori di wallet Coldcard con seed generati su firmware vulnerabile rischiano la perdita totale dei propri fondi. L'installazione di un firmware aggiornato impedisce la generazione di seed deboli in futuro, ma non risolve i problemi dei seed già compromessi.
Cosa fare
Aggiorna il firmware del portafoglio hardware Coldcard all'ultima versione, genera una nuova frase di recupero (seed) e trasferisci immediatamente tutti i tuoi asset ai nuovi indirizzi.
  • Coinkite
  • Coldcard
  • firmware
Leggi la fonte originale

Rails corregge una vulnerabilità critica di Active Storage con potenziale RCE.

Una vulnerabilità critica nel framework Active Storage può consentire a un utente malintenzionato non autenticato di leggere file arbitrari da un'applicazione Rails e potenzialmente di eseguire codice in remoto (RCE).

Perché è importante
Le organizzazioni che utilizzano applicazioni Rails e Active Storage sono vulnerabili all'esposizione di dati riservati e alla compromissione completa del server, anche senza autenticazione.
  • Rails
  • RCE
  • vulnerability
Leggi la fonte originale

Una vulnerabilità di Adobe Campaign Classic CVSS 10.0 consentiva l'esecuzione di codice senza interazione da parte dell'utente.

Adobe ha corretto due vulnerabilità critiche in Campaign Classic (ACC) v7, tra cui CVE-2026-48449 (CVSS 10.0), una falla di autorizzazione errata che consentiva l'esecuzione di codice in remoto senza interazione da parte dell'utente, e CVE-2026-48448 (CVSS 8.6), una vulnerabilità di SQL injection che permetteva la lettura arbitraria di file.

Perché è importante
I team di marketing aziendali che utilizzano Adobe Campaign Classic su Windows o Linux rischiano di subire il controllo completo del sistema o il furto di file sensibili tramite accessi non autenticati.
  • Adobe
Leggi la fonte originale

Gli hacker avvelenano uno script di Adform per scambiare gli indirizzi dei portafogli di criptovalute tra i siti dei clienti.

Gli hacker hanno compromesso un file JavaScript (trackpoint-async.js) ospitato dal fornitore di tecnologie pubblicitarie Adform per eseguire un attacco alla catena di fornitura. Lo script infetto ha iniettato codice lato client sui siti web dei clienti per modificare gli indirizzi di criptovaluta incollati negli appunti o nei campi dei moduli, al fine di reindirizzare i fondi.

  • Adform
  • crypto
  • JavaScript
Leggi la fonte originale

La rete Wi-Fi di un hotel, compromessa, diffonde falsi aggiornamenti per distribuire malware di sorveglianza.

Microsoft ha identificato un'operazione di spionaggio informatico denominata CaptiveCrunch (Storm-2945/Midnight Blizzard) che dirotta i portali captive Wi-Fi degli hotel. Modificando le risposte DNS sul gateway, gli aggressori indirizzano gli ospiti verso falsi aggiornamenti che installano il RAT CornFlake per registrare audio, webcam e chiavi di accesso.

  • CornFlake
  • RAT
Leggi la fonte originale

Punti chiave

  • Coinkite ha rilasciato un firmware di emergenza per i portafogli hardware Coldcard; gli utenti devono applicare la patch e generare nuove frasi di recupero per proteggere i propri fondi.
  • Aggiornare Adobe Campaign Classic alla versione 7.4.3 build 9398 per risolvere la vulnerabilità di massima gravità CVE-2026-48449.
  • Cancella la cache del browser per i siti che utilizzano lo script trackpoint-async.js di Adform per rimuovere il codice dannoso che modifica gli indirizzi del portafoglio.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake