CODZIENNY BRIEFING
Wada portfela Coldcard, luka w zabezpieczeniach Adobe Campaign CVSS 10.0 i przejęcie skryptu Adform
Dzisiejszy briefing obejmuje kwestie kradzieży 70 milionów dolarów w bitcoinach poprzez lukę w zabezpieczeniach Coldcard, krytycznych aktualizacji programów Adobe Campaign Classic i Rails, zatrucia łańcucha dostaw w firmie Adform oraz ataków na sieci Wi-Fi w hotelach.
5 wiadomości3 min czytania

Infrastruktura krytyczna i integralność punktów końcowych są poddawane aktywnej presji na platformach korporacyjnych i w ekosystemach kryptowalut. Luki w zabezpieczeniach oprogramowania o wysokim stopniu zagrożenia narażają podstawowe aplikacje na bezpośrednie ryzyko, a zagrożone łańcuchy dostaw i infrastruktura sieciowa są wykorzystywane do manipulowania sesjami internetowymi i dostarczania złośliwego oprogramowania szpiegującego.
Wada portfela Coldcard powiązana z kradzieżą bitcoinów o wartości 70 milionów dolarów w 41 minut
Atakujący wykradł ponad 1000 adresów Bitcoin, kradnąc 70,2 miliona dolarów z powodu luki w oprogramowaniu sprzętowym portfeli Coldcard firmy Coinkite. Błąd w kodzie z marca 2021 roku skierował generowanie seedów do deterministycznego programowego generatora liczb losowych zamiast do sprzętowego generatora liczb losowych, umożliwiając atakującym odtworzenie w trybie offline strumieni kandydatów seedów.
- Dlaczego to ważne
- Właściciele portfeli Coldcard z seedami utworzonymi na podatnym oprogramowaniu sprzętowym narażeni są na całkowitą utratę zasobów. Instalacja zaktualizowanego oprogramowania sprzętowego zatrzymuje generowanie słabych seedów w przyszłości, ale nie naprawia istniejących, zagrożonych seedów.
- Co zrobić
- Zaktualizuj oprogramowanie sprzętowe portfela Coldcard do najnowszej wersji, wygeneruj nowy adres e-mail i natychmiast przenieś wszystkie zasoby na nowo wygenerowane adresy.
Rails łata krytyczną lukę w Active Storage z potencjałem RCE
Krytyczna luka w zabezpieczeniach infrastruktury Active Storage może umożliwić niezautoryzowanemu atakującemu odczytanie dowolnych plików z aplikacji Rails i potencjalnie doprowadzić do zdalnego wykonania kodu (RCE).
- Dlaczego to ważne
- Organizacje korzystające z aplikacji Rails wykorzystujących Active Storage są narażone na ujawnienie poufnych danych i całkowite naruszenie bezpieczeństwa serwera bez konieczności uwierzytelniania.
Luka w programie Adobe Campaign Classic CVSS 10.0 może powodować uruchamianie kodu bez interakcji użytkownika
Firma Adobe załatała dwie krytyczne luki w zabezpieczeniach Campaign Classic (ACC) v7, w tym CVE-2026-48449 (CVSS 10.0), czyli nieprawidłową lukę autoryzacyjną umożliwiającą zdalne wykonywanie kodu bez interakcji użytkownika, oraz CVE-2026-48448 (CVSS 8.6), czyli lukę typu SQL injection umożliwiającą odczyt dowolnych plików.
- Dlaczego to ważne
- Zespoły zajmujące się marketingiem korporacyjnym, korzystające z programu Adobe Campaign Classic w systemie Windows lub Linux, są narażone na całkowite przejęcie systemu lub kradzież poufnych plików za pośrednictwem nieautoryzowanych ataków.
Hakerzy zatruwają skrypt Adform, aby zamieniać adresy portfeli kryptowalutowych między witrynami klientów
Atakujący zhakowali plik JavaScript (trackpoint-async.js) hostowany przez dostawcę technologii reklamowych Adform, aby przeprowadzić atak na łańcuch dostaw. Zatruty skrypt wstrzyknął kod po stronie klienta na strony internetowe klientów, aby zmodyfikować adresy kryptowalut wklejone do schowka lub pól formularza i przekierować środki.
Przejęta sieć Wi-Fi w hotelu wysyła fałszywe aktualizacje, aby dostarczyć złośliwe oprogramowanie do inwigilacji
Firma Microsoft zidentyfikowała operację cybernetycznego szpiegostwa o nazwie CaptiveCrunch (Storm-2945/Midnight Blizzard), która polega na przechwytywaniu hotelowych portali przechwytujących Wi-Fi. Zmieniając odpowiedzi DNS na bramce, atakujący kierują gości do fałszywych aktualizacji, które instalują oprogramowanie CornFlake RAT do nagrywania dźwięku, kamer internetowych i kluczy.
Najważniejsze wnioski
- Coinkite wydało awaryjne oprogramowanie układowe dla sprzętowych portfeli Coldcard; użytkownicy muszą załatać i wygenerować nowe frazy startowe, aby zabezpieczyć środki.
- Zaktualizuj program Adobe Campaign Classic do wersji 7.4.3, kompilacja 9398, aby naprawić lukę o najwyższym stopniu zagrożenia CVE-2026-48449.
- Wyczyść pamięć podręczną przeglądarki w przypadku witryn korzystających ze skryptu trackpoint-async.js firmy Adform, aby usunąć złośliwy kod przepisujący adres portfela.