DAGELIJKSE BRIEFING
Adobe Campaign Classic CVSS 10.0, Adform-script gecompromitteerd, wifi-netwerk van hotel gekaapt
De briefing van vandaag behandelt belangrijke oplossingen voor problemen bij Adobe, manipulatie van de toeleveringsketen bij Adform, het kapen van hotelnetwerken, diefstal van cloudgegevens bij Amgen en de opgeschorte acceptatie van pakketten in de AUR van Arch Linux.
5 verhalen2 min. leestijd

Bedrijfsinfrastructuren en diensten van derden worden vandaag de dag geconfronteerd met directe operationele bedreigingen. Adobe heeft patches uitgebracht voor een ernstig beveiligingslek in Campaign Classic, terwijl een inbreuk op de toeleveringsketen van adtech bij Adform leidde tot het rechtstreeks uitwisselen van cryptocurrency-walletadressen tussen partnerwebsites.
Adobe Campaign Classic CVSS 10.0-kwetsbaarheid: code kan worden uitgevoerd zonder tussenkomst van de gebruiker.
Adobe heeft beveiligingspatches uitgebracht voor een kwetsbaarheid met de hoogste ernstgraad (CVE-2026-48449) en een SQL-injectiefout met hoge ernstgraad (CVE-2026-48448) in Adobe Campaign Classic. Deze kwetsbaarheden maken het mogelijk om op afstand willekeurige code uit te voeren zonder tussenkomst van de gebruiker en om ongeautoriseerde, willekeurige toegang tot het bestandssysteem te verkrijgen.
- Waarom het ertoe doet
- Organisaties die onbeveiligde Adobe Campaign Classic-servers gebruiken, lopen het risico op het uitvoeren van code op afstand zonder authenticatie en het openbaar maken van gevoelige bestanden.
Hackers misbruiken Adform-script om cryptowalletadressen tussen klantwebsites te verwisselen.
Aanvallers hebben het trackpoint-async.js-script van adtechbedrijf Adform gehackt en aangepast om gekopieerde of ingevoerde Bitcoin-, Ethereum- en Tron-walletadressen dynamisch te vervangen door adressen die door de aanvallers werden beheerd. Adform verwijderde de schadelijke code op 27 juli 2026 en drong er bij gebruikers op aan hun browsercache te wissen.
- Wat te doen
- Wis de browsercache op alle apparaten en verifieer handmatig alle adressen van de doelcryptovalutawallets voordat u transacties uitvoert.
Gehackte wifi in hotel verspreidt nep-updates om bewakingsmalware te introduceren.
De cybercrimineel Storm-2945 kaapte captive portal gateways in hotels die als DNS-resolvers fungeerden om het webverkeer van gebruikers om te leiden naar nep-pagina's voor browserupdates. De campagne, genaamd CaptiveCrunch, maakt gebruik van ClickFix social engineering-trucs om Windows-endpoints te infecteren met de CornFlake RAT voor het afluisteren van audio, video en toetsaanslagen.
Amgen zegt dat een datalek in de cloud de gezondheidsgegevens en vertrouwelijke informatie van patiënten heeft blootgelegd.
Farmaceutisch gigant Amgen heeft een datalek bevestigd dat is ontstaan door ongeautoriseerde toegang tot bedrijfsgegevens en patiëntendossiers die werden opgeslagen bij meerdere externe cloudproviders.
Arch Linux schakelt de adoptie van AUR-pakketten uit om een golf van malware tegen te gaan.
Het Arch Linux-project heeft de functie voor het overnemen van pakketten binnen de Arch User Repository (AUR) tijdelijk opgeschort om een einde te maken aan een golf van kwaadwillige pakketovernames die zich richten op verlaten beheerdersposities.
- Wat te doen
- Controleer en vergrendel de huidige AUR-pakketafhankelijkheden en controleer de buildscripts voor recentelijk geïmplementeerde of bijgewerkte software van derden.
Belangrijkste punten
- Patch Adobe Campaign Classic naar versie v7: 7.4.3 build 9398 om CVE-2026-48449 en CVE-2026-48448 op te lossen.
- Instrueer gebruikers die op 27 juli 2026 sites hebben bezocht waarop Adform's trackpoint-async.js werd gehost, om hun browsercache te wissen en hun walletadressen te verifiëren.
- Arch Linux heeft de adoptie van pakketten in de AUR tijdelijk uitgeschakeld na een golf van kwaadwillige pakketovernames.