CODZIENNY BRIEFING
Adobe Campaign Classic CVSS 10.0, naruszenie bezpieczeństwa skryptu Adform, przejęcie hotelowej sieci Wi-Fi
Dzisiejszy briefing obejmuje krytyczne poprawki błędów Adobe, manipulację łańcuchem dostaw w Adform, przejęcie kontroli nad siecią hotelową, kradzież danych w chmurze w Amgen i zawieszenie wdrażania pakietów w AUR systemu Arch Linux.
5 wiadomości2 min czytania

Infrastruktura przedsiębiorstw i usługi firm trzecich stoją dziś w obliczu bezpośrednich zagrożeń operacyjnych. Firma Adobe wydała poprawki do luki o najwyższym stopniu zagrożenia w Campaign Classic, a naruszenie łańcucha dostaw technologii reklamowych w Adform doprowadziło do wymiany adresów portfeli kryptowalutowych między witrynami partnerów.
Luka w programie Adobe Campaign Classic CVSS 10.0 może powodować uruchamianie kodu bez interakcji użytkownika
Firma Adobe wydała poprawki zabezpieczeń usuwające lukę o najwyższym stopniu zagrożenia (CVE-2026-48449) oraz lukę typu SQL injection o wysokim stopniu zagrożenia (CVE-2026-48448) w programie Adobe Campaign Classic. Luki te umożliwiają zdalne wykonywanie dowolnego kodu bez interakcji użytkownika oraz nieautoryzowane odczyty dowolnego pliku z systemu plików.
- Dlaczego to ważne
- Organizacje korzystające z niezałatanych serwerów Adobe Campaign Classic są narażone na nieautoryzowane, zdalne wykonanie kodu bez kliknięcia oraz ujawnienie poufnych plików.
Hakerzy zatruwają skrypt Adform, aby zamieniać adresy portfeli kryptowalutowych między witrynami klientów
Atakujący zhakowali skrypt trackpoint-async.js obsługiwany przez firmę Adform, specjalizującą się w technologii reklamowej, modyfikując go w celu dynamicznego zastępowania skopiowanych lub wpisanych adresów portfeli Bitcoin, Ethereum i Tron adresami kontrolowanymi przez atakujących. Adform usunął złośliwy kod 27 lipca 2026 roku i zaapelował do użytkowników o wyczyszczenie pamięci podręcznej przeglądarki.
- Co zrobić
- Wyczyść pamięć podręczną przeglądarki na wszystkich punktach końcowych i ręcznie zweryfikuj adresy wszystkich docelowych portfeli kryptowalut przed wykonaniem transakcji.
Przejęta sieć Wi-Fi w hotelu wysyła fałszywe aktualizacje, aby dostarczyć złośliwe oprogramowanie do inwigilacji
Atakujący Storm-2945 przejął bramy portali hotelowych, pełniąc funkcję resolverów DNS, aby przekierowywać ruch sieciowy użytkowników na fałszywe strony aktualizacji przeglądarki. Kampania, nazwana CaptiveCrunch, wykorzystuje socjotechnikę ClickFix do infekowania punktów końcowych Windows wirusem CornFlake RAT w celu monitorowania dźwięku, obrazu i naciśnięć klawiszy.
Amgen twierdzi, że wyciek danych w chmurze ujawnił informacje o stanie zdrowia pacjentów i ich poufność
Farmaceutyczny gigant Amgen potwierdził naruszenie bezpieczeństwa danych spowodowane nieautoryzowanym dostępem do danych korporacyjnych i dokumentacji medycznej pacjentów przechowywanych u wielu zewnętrznych dostawców usług w chmurze.
Arch Linux wyłącza adopcję pakietów AUR, aby powstrzymać zalew złośliwego oprogramowania
Projekt Arch Linux tymczasowo zawiesił funkcję adopcji pakietów w repozytorium użytkowników Arch (AUR), aby powstrzymać trwającą falę złośliwych przejęć pakietów, których celem są porzucone sloty opiekunów.
- Co zrobić
- Przejrzyj i przypnij bieżące zależności pakietów AUR i przeprowadź audyt skryptów kompilacji dla ostatnio wdrożonego lub zaktualizowanego oprogramowania innych firm.
Najważniejsze wnioski
- Zainstaluj aktualizację Adobe Campaign Classic do wersji v7: 7.4.3 build 9398, aby rozwiązać problemy CVE-2026-48449 i CVE-2026-48448.
- Poleć użytkownikom, którzy 27 lipca 2026 r. odwiedzili witryny hostujące trackpoint-async.js firmy Adform, wyczyszczenie pamięci podręcznej przeglądarki i sprawdzenie adresów portfela.
- Arch Linux tymczasowo wyłączył przyjmowanie pakietów w AUR po fali złośliwych przejęć pakietów.