CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Coldcard Wallet အားနည်းချက်၊ Adobe Campaign CVSS 10.0 အားနည်းချက်နှင့် Adform Script Hijack တို့၏ တိုက်ခိုက်မှုများ

ဒီနေ့ အကျဉ်းချုပ်မှာ Coldcard အားနည်းချက်ကတစ်ဆင့် ဒေါ်လာ ၇၀ သန်းတန် Bitcoin ခိုးယူမှု၊ Adobe Campaign Classic နဲ့ Rails အတွက် အရေးကြီးတဲ့ အပ်ဒိတ်တွေ၊ Adform မှာ supply chain အဆိပ်သင့်မှုနဲ့ ဟိုတယ် Wi-Fi တိုက်ခိုက်မှုတွေကို လွှမ်းခြုံထားပါတယ်။

အရေးကြီးသော အခြေခံအဆောက်အအုံနှင့် endpoint သမာဓိသည် enterprise platform များနှင့် cryptocurrency ဂေဟစနစ်များတွင် တက်ကြွသောဖိအားအောက်တွင် ရှိနေသည်။ ပြင်းထန်မှုမြင့်မားသော software အားနည်းချက်များသည် core application များကို ချက်ချင်းအန္တရာယ်ဖြစ်စေပြီး ခိုးယူခံရသော supply chains များနှင့် network infrastructure များကို web session များကို ခြယ်လှယ်ရန်နှင့် သူလျှို malware များပေးပို့ရန် အသုံးပြုနေကြသည်။

Coldcard Hardware Wallet ချို့ယွင်းချက်သည် မိနစ် ၄၁ အတွင်း ဒေါ်လာ ၇၀ သန်းတန် Bitcoin ခိုးယူမှုနှင့် ဆက်စပ်နေ

တိုက်ခိုက်သူတစ်ဦးသည် Coinkite ၏ Coldcard ဟာ့ဒ်ဝဲပိုက်ဆံအိတ်များရှိ firmware ချို့ယွင်းချက်ကြောင့် Bitcoin လိပ်စာ ၁၀၀၀ ကျော်ကို ခိုးယူခဲ့ပြီး ဒေါ်လာ ၇၀.၂ သန်း ခိုးယူခဲ့သည်။ ၂၀၂၁ ခုနှစ် မတ်လတွင် ကုဒ်အမှားတစ်ခုကြောင့် seed generation ကို hardware RNG အစား deterministic software PRNG သို့ လမ်းကြောင်းပြောင်းခဲ့ပြီး တိုက်ခိုက်သူများအား candidate seed stream များကို အော့ဖ်လိုင်းဖြင့် ပြန်လည်ထုတ်လုပ်နိုင်စေခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အားနည်းချက်ရှိသော firmware တွင် ဖန်တီးထားသော seeds များပါရှိသော Coldcard wallet ပိုင်ရှင်များသည် ပိုင်ဆိုင်မှုများ လုံးဝဆုံးရှုံးနိုင်ခြေရှိသည်။ အပ်ဒိတ်လုပ်ထားသော firmware ကို ထည့်သွင်းခြင်းဖြင့် အနာဂတ်တွင် အားနည်းသော seed ထုတ်လုပ်မှုမှ ရပ်တန့်သွားသော်လည်း ရှိပြီးသား အားနည်းချက်ရှိသော seed များကို ပြုပြင်ပေးမည်မဟုတ်ပါ။
ဘာလုပ်သင့်သလဲ
Coldcard hardware wallet firmware ကို နောက်ဆုံးထွက်ဗားရှင်းသို့ အပ်ဒိတ်လုပ်ပါ၊ အသစ်စက်စက် seed တစ်ခုကို generate လုပ်ပြီး assets အားလုံးကို အသစ်ထုတ်ပေးထားသော address များသို့ ချက်ချင်းလွှဲပြောင်းပါ။
  • Coinkite
  • Coldcard
  • firmware
မူရင်းသတင်းကို ဖတ်ရန်

Rails သည် RCE အလားအလာရှိသော အရေးကြီးသော Active Storage ချို့ယွင်းချက်ကို ပြင်ဆင်ပေးသည်

Active Storage framework ရှိ အရေးကြီးသော အားနည်းချက်တစ်ခုသည် အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူတစ်ဦးအား Rails application မှ arbitrary files များကို ဖတ်ရှုနိုင်စေပြီး remote code execution (RCE) သို့ တိုးမြှင့်သွားနိုင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Active Storage ကိုအသုံးပြုသော Rails application များကို လည်ပတ်နေသော အဖွဲ့အစည်းများသည် authentication မလိုအပ်ဘဲ လျှို့ဝှက်ဒေတာများ ပေါက်ကြားခြင်းနှင့် server တစ်ခုလုံးကို ချိုးဖောက်ခံရခြင်းတို့ကို ခံရနိုင်ခြေရှိပါသည်။
  • Rails
  • RCE
  • vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

Adobe Campaign Classic CVSS 10.0 ချို့ယွင်းချက်တွင် အသုံးပြုသူ တုံ့ပြန်မှုမရှိဘဲ ကုဒ်ကို လုပ်ဆောင်နိုင်

Adobe သည် Campaign Classic (ACC) v7 တွင် အရေးကြီးသော အားနည်းချက်နှစ်ခုကို ပြင်ဆင်ခဲ့ပြီး ၎င်းတို့တွင် user interaction မရှိဘဲ remote code execution ကို ခွင့်ပြုသည့် CVE-2026-48449 (CVSS 10.0) နှင့် SQL injection ချို့ယွင်းချက်ဖြစ်သည့် CVE-2026-48448 (CVSS 8.6) တို့ ပါဝင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Windows သို့မဟုတ် Linux တွင် Adobe Campaign Classic ကိုအသုံးပြုသော Enterprise Marketing အဖွဲ့များသည် အထောက်အထားမခိုင်လုံသော အသုံးချမှုမှတစ်ဆင့် system takeover သို့မဟုတ် အရေးကြီးဖိုင်ခိုးယူခံရမှုများနှင့် ရင်ဆိုင်နေရသည်။
  • Adobe
မူရင်းသတင်းကို ဖတ်ရန်

ဖောက်သည်ဆိုက်များတွင် Crypto Wallet လိပ်စာများကို လဲလှယ်ရန် Hacker များသည် Poison Adform Script ကိုအသုံးပြုသည်

တိုက်ခိုက်သူများသည် adtech ဝန်ဆောင်မှုပေးသူ Adform မှ လက်ခံသိမ်းဆည်းထားသော JavaScript ဖိုင် (trackpoint-async.js) ကို ခိုးယူကာ supply-chain တိုက်ခိုက်မှုတစ်ခုကို လုပ်ဆောင်ခဲ့သည်။ အဆိပ်သင့်ထားသော script သည် ဖောက်သည်ဝက်ဘ်ဆိုက်များပေါ်တွင် client-side code ကို ထည့်သွင်းခဲ့ပြီး clipboard သို့မဟုတ် form field များတွင် ကူးထည့်ထားသော cryptocurrency လိပ်စာများကို ပြုပြင်မွမ်းမံခဲ့သည်။

  • Adform
  • crypto
  • JavaScript
မူရင်းသတင်းကို ဖတ်ရန်

ဟိုတယ် Wi-Fi ကို ခိုးယူခံရပြီး စောင့်ကြည့်ရေး Malware ပေးပို့ရန် အတုအယောင် အပ်ဒိတ်များကို တွန်းအားပေး

Microsoft သည် ဟိုတယ် Wi-Fi captive portals များကို hijack လုပ်သည့် CaptiveCrunch (Storm-2945/Midnight Blizzard) အမည်ရှိ ဆိုက်ဘာသူလျှိုလုပ်ငန်းတစ်ခုကို ဖော်ထုတ်ခဲ့သည်။ gateway ရှိ DNS responses များကို ပြောင်းလဲခြင်းဖြင့် တိုက်ခိုက်သူများသည် ဧည့်သည်များအား အသံ၊ ဝက်ဘ်ကင်မရာများနှင့် key များကို မှတ်တမ်းတင်ရန် CornFlake RAT ကို install လုပ်သည့် fake update များဆီသို့ လမ်းညွှန်ပေးသည်။

  • CornFlake
  • RAT
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • Coinkite သည် Coldcard hardware wallets များအတွက် အရေးပေါ် firmware ကို ထုတ်ပြန်ခဲ့သည်။ အသုံးပြုသူများသည် ရန်ပုံငွေများ လုံခြုံစေရန်အတွက် patch လုပ်ပြီး seed phrase အသစ်များကို generate လုပ်ရမည်။
  • အမြင့်ဆုံးပြင်းထန်မှုရှိသော အားနည်းချက် CVE-2026-48449 ကို ပြုပြင်ရန်အတွက် Adobe Campaign Classic ကို v7 7.4.3 build 9398 သို့ patch လုပ်ပါ။
  • အန္တရာယ်ရှိသော ပိုက်ဆံအိတ်လိပ်စာ ပြန်လည်ရေးသားသည့် ကုဒ်ကို ဖယ်ရှားရန် Adform ၏ trackpoint-async.js script ကို အသုံးပြု၍ ဆိုက်များအတွက် browser cache များကို ရှင်းလင်းပါ။
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake