CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Wada portfela Coldcard, luka w zabezpieczeniach Adobe Campaign CVSS 10.0 i przejęcie skryptu Adform

Dzisiejszy briefing obejmuje kwestie kradzieży 70 milionów dolarów w bitcoinach poprzez lukę w zabezpieczeniach Coldcard, krytycznych aktualizacji programów Adobe Campaign Classic i Rails, zatrucia łańcucha dostaw w firmie Adform oraz ataków na sieci Wi-Fi w hotelach.

Infrastruktura krytyczna i integralność punktów końcowych są poddawane aktywnej presji na platformach korporacyjnych i w ekosystemach kryptowalut. Luki w zabezpieczeniach oprogramowania o wysokim stopniu zagrożenia narażają podstawowe aplikacje na bezpośrednie ryzyko, a zagrożone łańcuchy dostaw i infrastruktura sieciowa są wykorzystywane do manipulowania sesjami internetowymi i dostarczania złośliwego oprogramowania szpiegującego.

Wada portfela Coldcard powiązana z kradzieżą bitcoinów o wartości 70 milionów dolarów w 41 minut

Atakujący wykradł ponad 1000 adresów Bitcoin, kradnąc 70,2 miliona dolarów z powodu luki w oprogramowaniu sprzętowym portfeli Coldcard firmy Coinkite. Błąd w kodzie z marca 2021 roku skierował generowanie seedów do deterministycznego programowego generatora liczb losowych zamiast do sprzętowego generatora liczb losowych, umożliwiając atakującym odtworzenie w trybie offline strumieni kandydatów seedów.

Dlaczego to ważne
Właściciele portfeli Coldcard z seedami utworzonymi na podatnym oprogramowaniu sprzętowym narażeni są na całkowitą utratę zasobów. Instalacja zaktualizowanego oprogramowania sprzętowego zatrzymuje generowanie słabych seedów w przyszłości, ale nie naprawia istniejących, zagrożonych seedów.
Co zrobić
Zaktualizuj oprogramowanie sprzętowe portfela Coldcard do najnowszej wersji, wygeneruj nowy adres e-mail i natychmiast przenieś wszystkie zasoby na nowo wygenerowane adresy.
  • Coinkite
  • Coldcard
  • firmware
Przeczytaj oryginał

Rails łata krytyczną lukę w Active Storage z potencjałem RCE

Krytyczna luka w zabezpieczeniach infrastruktury Active Storage może umożliwić niezautoryzowanemu atakującemu odczytanie dowolnych plików z aplikacji Rails i potencjalnie doprowadzić do zdalnego wykonania kodu (RCE).

Dlaczego to ważne
Organizacje korzystające z aplikacji Rails wykorzystujących Active Storage są narażone na ujawnienie poufnych danych i całkowite naruszenie bezpieczeństwa serwera bez konieczności uwierzytelniania.
  • Rails
  • RCE
  • vulnerability
Przeczytaj oryginał

Luka w programie Adobe Campaign Classic CVSS 10.0 może powodować uruchamianie kodu bez interakcji użytkownika

Firma Adobe załatała dwie krytyczne luki w zabezpieczeniach Campaign Classic (ACC) v7, w tym CVE-2026-48449 (CVSS 10.0), czyli nieprawidłową lukę autoryzacyjną umożliwiającą zdalne wykonywanie kodu bez interakcji użytkownika, oraz CVE-2026-48448 (CVSS 8.6), czyli lukę typu SQL injection umożliwiającą odczyt dowolnych plików.

Dlaczego to ważne
Zespoły zajmujące się marketingiem korporacyjnym, korzystające z programu Adobe Campaign Classic w systemie Windows lub Linux, są narażone na całkowite przejęcie systemu lub kradzież poufnych plików za pośrednictwem nieautoryzowanych ataków.
  • Adobe
Przeczytaj oryginał

Hakerzy zatruwają skrypt Adform, aby zamieniać adresy portfeli kryptowalutowych między witrynami klientów

Atakujący zhakowali plik JavaScript (trackpoint-async.js) hostowany przez dostawcę technologii reklamowych Adform, aby przeprowadzić atak na łańcuch dostaw. Zatruty skrypt wstrzyknął kod po stronie klienta na strony internetowe klientów, aby zmodyfikować adresy kryptowalut wklejone do schowka lub pól formularza i przekierować środki.

  • Adform
  • crypto
  • JavaScript
Przeczytaj oryginał

Przejęta sieć Wi-Fi w hotelu wysyła fałszywe aktualizacje, aby dostarczyć złośliwe oprogramowanie do inwigilacji

Firma Microsoft zidentyfikowała operację cybernetycznego szpiegostwa o nazwie CaptiveCrunch (Storm-2945/Midnight Blizzard), która polega na przechwytywaniu hotelowych portali przechwytujących Wi-Fi. Zmieniając odpowiedzi DNS na bramce, atakujący kierują gości do fałszywych aktualizacji, które instalują oprogramowanie CornFlake RAT do nagrywania dźwięku, kamer internetowych i kluczy.

  • CornFlake
  • RAT
Przeczytaj oryginał

Najważniejsze wnioski

  • Coinkite wydało awaryjne oprogramowanie układowe dla sprzętowych portfeli Coldcard; użytkownicy muszą załatać i wygenerować nowe frazy startowe, aby zabezpieczyć środki.
  • Zaktualizuj program Adobe Campaign Classic do wersji 7.4.3, kompilacja 9398, aby naprawić lukę o najwyższym stopniu zagrożenia CVE-2026-48449.
  • Wyczyść pamięć podręczną przeglądarki w przypadku witryn korzystających ze skryptu trackpoint-async.js firmy Adform, aby usunąć złośliwy kod przepisujący adres portfela.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake