CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Adobe Campaign Classic CVSS 10.0၊ Adform Script ခိုးယူခံရခြင်း၊ ဟိုတယ် Wi-Fi ကို ခိုးယူခံရခြင်း

ဒီနေ့ အကျဉ်းချုပ်မှာ Adobe ရဲ့ အရေးကြီးတဲ့ ပြင်ဆင်ချက်တွေ၊ Adform မှာ ထောက်ပံ့ရေးကွင်းဆက် ခိုးယူမှု၊ ဟိုတယ်ကွန်ရက်ကို ခိုးယူမှု၊ Amgen မှာ cloud data ခိုးယူမှုနဲ့ Arch Linux ရဲ့ AUR မှာ package adoption ကို ရပ်ဆိုင်းထားမှုတို့ကို လွှမ်းခြုံထားပါတယ်။

Enterprise အခြေခံအဆောက်အအုံနှင့် ပြင်ပဝန်ဆောင်မှုများသည် ယနေ့တွင် ချက်ချင်းလည်ပတ်မှုဆိုင်ရာခြိမ်းခြောက်မှုများနှင့် ရင်ဆိုင်နေရသည်။ Adobe သည် Campaign Classic တွင် အမြင့်ဆုံးပြင်းထန်သောချို့ယွင်းချက်အတွက် patch များထုတ်ပြန်ခဲ့ပြီး Adform ရှိ adtech ထောက်ပံ့ရေးကွင်းဆက်ညှိနှိုင်းမှုကြောင့် မိတ်ဖက်ဝက်ဘ်ဆိုက်များတွင် inline cryptocurrency wallet လိပ်စာလဲလှယ်မှုဖြစ်ပေါ်စေခဲ့သည်။

Adobe Campaign Classic CVSS 10.0 ချို့ယွင်းချက်တွင် အသုံးပြုသူ တုံ့ပြန်မှုမရှိဘဲ ကုဒ်ကို လုပ်ဆောင်နိုင်

Adobe သည် Adobe Campaign Classic ရှိ အမြင့်ဆုံးပြင်းထန်မှုအားနည်းချက် (CVE-2026-48449) နှင့် အမြင့်ဆုံးပြင်းထန်မှုအားနည်းချက် (CVE-2026-48448) ကို ဖြေရှင်းသည့် လုံခြုံရေးပြင်ဆင်မှုများကို ထုတ်ပြန်ခဲ့သည်။ အားနည်းချက်များသည် အသုံးပြုသူ အပြန်အလှန်ဆက်သွယ်မှုမရှိဘဲ ကုဒ်များကို အဝေးမှလုပ်ဆောင်ခြင်းနှင့် ခွင့်ပြုချက်မရှိဘဲ ဖိုင်စနစ်ကို ဖတ်ရှုခြင်းတို့ကို ခွင့်ပြုသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Adobe Campaign Classic ဆာဗာများကို patch မလုပ်ရသေးသော အဖွဲ့အစည်းများသည် အထောက်အထားမပြနိုင်သော၊ zero-click remote code execution နှင့် အရေးကြီးဖိုင်များ ထုတ်ဖော်မှုများနှင့် ရင်ဆိုင်နေရသည်။
  • Adobe
  • Campaign
  • RCE
မူရင်းသတင်းကို ဖတ်ရန်

ဖောက်သည်ဆိုက်များတွင် Crypto Wallet လိပ်စာများကို လဲလှယ်ရန် Hacker များသည် Poison Adform Script ကိုအသုံးပြုသည်

တိုက်ခိုက်သူများသည် adtech ကုမ္ပဏီ Adform မှ ဝန်ဆောင်မှုပေးသော trackpoint-async.js script ကို ခိုးယူခဲ့ပြီး ကူးယူထားသော သို့မဟုတ် ရိုက်နှိပ်ထားသော Bitcoin၊ Ethereum နှင့် Tron ပိုက်ဆံအိတ်လိပ်စာများကို ရန်သူထိန်းချုပ်ထားသော လိပ်စာများဖြင့် ပြောင်းလဲအစားထိုးရန် ပြုပြင်ခဲ့သည်။ Adform သည် ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၂၇ ရက်နေ့တွင် အန္တရာယ်ရှိသော ကုဒ်ကို ဖယ်ရှားခဲ့ပြီး အသုံးပြုသူများအနေဖြင့် browser cache များကို ရှင်းလင်းရန် တိုက်တွန်းခဲ့သည်။

ဘာလုပ်သင့်သလဲ
ငွေပေးငွေယူများ မလုပ်ဆောင်မီ endpoint များတစ်လျှောက်ရှိ browser cache များကို ရှင်းလင်းပြီး target cryptocurrency wallet address အားလုံးကို ကိုယ်တိုင် အတည်ပြုပါ။
  • Adform
  • javascript
  • crypto
မူရင်းသတင်းကို ဖတ်ရန်

ဟိုတယ် Wi-Fi ကို ခိုးယူခံရပြီး စောင့်ကြည့်ရေး Malware ပေးပို့ရန် အတုအယောင် အပ်ဒိတ်များကို တွန်းအားပေး

Threat actor Storm-2945 သည် DNS resolver များအဖြစ် လုပ်ဆောင်သော hotel captive portal gateway များကို hijack လုပ်ကာ user web traffic ကို fake browser update page များဆီသို့ redirect လုပ်ခဲ့သည်။ CaptiveCrunch ဟု အမည်ပေးထားသော campaign သည် ClickFix social engineering tricks များကို အသုံးပြု၍ Windows endpoint များကို audio၊ video နှင့် keystroke စောင့်ကြည့်ခြင်းအတွက် CornFlake RAT ဖြင့် ကူးစက်စေခဲ့သည်။

  • ClickFix
  • RAT
  • WiFi
မူရင်းသတင်းကို ဖတ်ရန်

Amgen က cloud data ခိုးယူခံရမှုကြောင့် လူနာရဲ့ကျန်းမာရေးနဲ့ ပိုင်ဆိုင်မှုဆိုင်ရာ အချက်အလက်တွေ ပေါက်ကြားသွားတယ်လို့ ပြောကြား

ဆေးဝါးကုမ္ပဏီကြီး Amgen သည် ပြင်ပ cloud ဝန်ဆောင်မှုပေးသူများစွာတွင် သိမ်းဆည်းထားသော ကော်ပိုရိတ်ဒေတာနှင့် လူနာကျန်းမာရေးမှတ်တမ်းများကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုခြင်းကြောင့် ဒေတာခိုးယူခံရကြောင်း အတည်ပြုခဲ့သည်။

  • Amgen
  • cloud
မူရင်းသတင်းကို ဖတ်ရန်

Arch Linux သည် malware များ လွှမ်းမိုးမှုကို ရပ်တန့်ရန် AUR package လက်ခံမှုကို ပိတ်လိုက်သည်

Arch Linux ပရောဂျက်သည် Arch User Repository (AUR) အတွင်းရှိ package adoption feature ကို ယာယီရပ်ဆိုင်းထားပြီး မိဘမဲ့ maintainer slot များကို ပစ်မှတ်ထားသည့် malicious package takeover များ၏ ဆက်လက်ဖြစ်ပွားနေသော လှိုင်းကို ရပ်တန့်စေခဲ့သည်။

ဘာလုပ်သင့်သလဲ
လက်ရှိ AUR package dependencies များကို ပြန်လည်သုံးသပ်ပြီး pin လုပ်ပါ။ မကြာသေးမီက လက်ခံကျင့်သုံးခဲ့သော သို့မဟုတ် အပ်ဒိတ်လုပ်ထားသော third-party software အတွက် build script များကို audit လုပ်ပါ။
  • AUR
  • Linux
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • CVE-2026-48449 နှင့် CVE-2026-48448 ကို ဖြေရှင်းရန် Adobe Campaign Classic ကို version v7: 7.4.3 build 9398 သို့ patch လုပ်ပါ။
  • ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၂၇ ရက်နေ့တွင် Adform ၏ trackpoint-async.js ကို လက်ခံသိမ်းဆည်းထားသော ဆိုက်များသို့ ဝင်ရောက်ကြည့်ရှုခဲ့သော အသုံးပြုသူများအား ၎င်းတို့၏ browser cache များကို ရှင်းလင်းပြီး wallet လိပ်စာများကို အတည်ပြုရန် ညွှန်ကြားပါ။
  • Arch Linux သည် malicious package takeover များ များပြားလာပြီးနောက် AUR တွင် package adoption ကို ယာယီပိတ်ထားခဲ့သည်။
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake