CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Kwetsbaarheid in Coldcard Wallet, CVSS 10.0-kwetsbaarheid in Adobe Campaign en scriptkaping in Adform

De briefing van vandaag behandelt een diefstal van 70 miljoen dollar aan Bitcoin via een beveiligingslek bij Coldcard, belangrijke updates voor Adobe Campaign Classic en Rails, problemen met de toeleveringsketen bij Adform en wifi-aanvallen in hotels.

De integriteit van kritieke infrastructuur en eindpunten staat onder grote druk binnen bedrijfsplatformen en cryptovaluta-ecosystemen. Ernstige softwarekwetsbaarheden brengen kernapplicaties direct in gevaar, terwijl gecompromitteerde toeleveringsketens en netwerkinfrastructuur worden gebruikt om websessies te manipuleren en spionagemalware te verspreiden.

Beveiligingslek in Coldcard-hardwarewallet gelinkt aan diefstal van 70 miljoen dollar aan bitcoins in 41 minuten.

Een aanvaller heeft meer dan 1.000 Bitcoin-adressen leeggehaald en $70,2 miljoen buitgemaakt dankzij een firmwarefout in de Coldcard-hardwarewallets van Coinkite. Een codefout in maart 2021 zorgde ervoor dat de seed-generatie werd doorgestuurd naar een deterministische softwarematige pseudo-random number generator (PRNG) in plaats van de hardwarematige random number generator (RNG), waardoor aanvallers offline kandidaat-seed-streams konden reproduceren.

Waarom het ertoe doet
Eigenaren van Coldcard-wallets met seeds die zijn aangemaakt op kwetsbare firmware, lopen het risico hun volledige vermogen te verliezen. Het installeren van bijgewerkte firmware voorkomt de generatie van zwakke seeds in de toekomst, maar lost het probleem met bestaande, gecompromitteerde seeds niet op.
Wat te doen
Update de firmware van de Coldcard hardware wallet naar de nieuwste versie, genereer een gloednieuwe seed en transfer al je activa direct naar de nieuw gegenereerde adressen.
  • Coinkite
  • Coldcard
  • firmware
Lees het origineel

Rails verhelpt een kritieke kwetsbaarheid in Active Storage met potentieel risico op RCE (Remote Code Execution).

Een kritieke kwetsbaarheid in het Active Storage-framework kan een niet-geauthenticeerde aanvaller in staat stellen willekeurige bestanden uit een Rails-applicatie te lezen, wat mogelijk kan leiden tot het uitvoeren van code op afstand (RCE).

Waarom het ertoe doet
Organisaties die Rails-applicaties gebruiken met Active Storage lopen het risico dat vertrouwelijke gegevens openbaar worden gemaakt en dat de server volledig wordt gecompromitteerd, zelfs zonder authenticatie.
  • Rails
  • RCE
  • vulnerability
Lees het origineel

Adobe Campaign Classic CVSS 10.0-kwetsbaarheid: code kan worden uitgevoerd zonder tussenkomst van de gebruiker.

Adobe heeft twee kritieke beveiligingslekken in Campaign Classic (ACC) v7 gedicht, waaronder CVE-2026-48449 (CVSS 10.0), een fout in de autorisatie die het mogelijk maakt om op afstand code uit te voeren zonder tussenkomst van de gebruiker, en CVE-2026-48448 (CVSS 8.6), een SQL-injectiekwetsbaarheid die het willekeurig lezen van bestanden mogelijk maakt.

Waarom het ertoe doet
Marketingteams van grote bedrijven die Adobe Campaign Classic gebruiken op Windows of Linux lopen het risico op een volledige systeemovername of diefstal van gevoelige bestanden door middel van ongeautoriseerde toegang.
  • Adobe
Lees het origineel

Hackers misbruiken Adform-script om cryptowalletadressen tussen klantwebsites te verwisselen.

Aanvallers hebben een JavaScript-bestand (trackpoint-async.js) van adtech-aanbieder Adform gehackt om een supply-chain-aanval uit te voeren. Het besmette script injecteerde client-side code op klantwebsites om cryptocurrency-adressen die in het klembord of formuliervelden werden geplakt, te wijzigen en zo geld om te leiden.

  • Adform
  • crypto
  • JavaScript
Lees het origineel

Gehackte wifi in hotel verspreidt nep-updates om bewakingsmalware te introduceren.

Microsoft heeft een cyberespionageoperatie genaamd CaptiveCrunch (Storm-2945/Midnight Blizzard) geïdentificeerd die de wifi-captive portals van hotels kaapt. Door DNS-reacties op de gateway te wijzigen, leiden aanvallers gasten naar nep-updates die de CornFlake RAT installeren om audio, webcams en sleutels op te nemen.

  • CornFlake
  • RAT
Lees het origineel

Belangrijkste punten

  • Coinkite heeft noodfirmware uitgebracht voor Coldcard hardware wallets; gebruikers moeten de firmware patchen en nieuwe seed phrases genereren om hun tegoeden te beveiligen.
  • Patch Adobe Campaign Classic naar versie 7 7.4.3 build 9398 om de ernstige kwetsbaarheid CVE-2026-48449 te verhelpen.
  • Wis de browsercache voor sites die het trackpoint-async.js-script van Adform gebruiken om schadelijke code voor het herschrijven van walletadressen te verwijderen.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake