CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Adobe Campaign Classic CVSS 10.0, script do Adform comprometido, Wi-Fi do hotel invadido.

O relatório de hoje aborda correções críticas da Adobe, adulteração da cadeia de suprimentos na Adform, sequestro de rede de hotéis, roubo de dados na nuvem na Amgen e suspensão da adoção de pacotes no AUR do Arch Linux.

A infraestrutura corporativa e os serviços de terceiros enfrentam ameaças operacionais imediatas hoje. A Adobe lançou correções para uma falha de gravidade máxima no Campaign Classic, enquanto uma violação na cadeia de suprimentos de tecnologia de anúncios da Adform levou à troca de endereços de carteiras de criptomoedas em tempo real entre sites parceiros.

Uma falha no CVSS 10.0 do Adobe Campaign Classic permitia a execução de código sem interação do usuário.

A Adobe lançou patches de segurança que corrigem uma vulnerabilidade de gravidade máxima (CVE-2026-48449) e uma falha de injeção de SQL de alta gravidade (CVE-2026-48448) no Adobe Campaign Classic. Essas falhas permitem a execução remota de código arbitrário sem interação do usuário e leituras arbitrárias não autorizadas do sistema de arquivos.

Por que isso importa
Organizações que utilizam servidores Adobe Campaign Classic sem as atualizações de segurança necessárias enfrentam a execução remota de código sem autenticação e com apenas um clique, além da divulgação de arquivos confidenciais.
  • Adobe
  • Campaign
  • RCE
Ler a fonte original

Hackers envenenam script da Adform para trocar endereços de carteiras de criptomoedas entre sites de clientes.

Os atacantes comprometeram o script trackpoint-async.js, fornecido pela empresa de tecnologia de publicidade Adform, modificando-o para substituir dinamicamente endereços de carteiras Bitcoin, Ethereum e Tron copiados ou digitados por endereços controlados pelo adversário. A Adform removeu o código malicioso em 27 de julho de 2026 e recomendou que os usuários limpassem o cache do navegador.

O que fazer
Limpe o cache do navegador em todos os endpoints e verifique manualmente todos os endereços de carteira de criptomoedas de destino antes de executar as transações.
  • Adform
  • javascript
  • crypto
Ler a fonte original

Rede Wi-Fi de hotel invadida envia atualizações falsas para distribuir malware de vigilância.

O grupo de ameaças Storm-2945 sequestrou gateways de portais cativos de hotéis que atuam como resolvedores de DNS para redirecionar o tráfego web dos usuários para páginas falsas de atualização de navegador. A campanha, denominada CaptiveCrunch, utiliza técnicas de engenharia social do ClickFix para infectar endpoints Windows com o RAT CornFlake, permitindo a vigilância de áudio, vídeo e digitação.

  • ClickFix
  • RAT
  • WiFi
Ler a fonte original

A Amgen afirma que uma violação de dados na nuvem expôs informações confidenciais e dados de saúde de pacientes.

A gigante farmacêutica Amgen confirmou uma violação de dados resultante do acesso não autorizado a dados corporativos e registros de saúde de pacientes hospedados em diversos provedores de serviços de nuvem terceirizados.

  • Amgen
  • cloud
Ler a fonte original

O Arch Linux desativa a adoção de pacotes AUR para impedir a disseminação de malware.

O projeto Arch Linux suspendeu temporariamente o recurso de adoção de pacotes no Repositório de Usuários do Arch (AUR) para interromper uma onda contínua de apropriações maliciosas de pacotes que visavam vagas de mantenedores órfãos.

O que fazer
Analise e fixe as dependências atuais dos pacotes AUR e audite os scripts de compilação para softwares de terceiros adotados ou atualizados recentemente.
  • AUR
  • Linux
Ler a fonte original

Principais pontos

  • Atualize o Adobe Campaign Classic para a versão v7: 7.4.3 build 9398 para resolver as vulnerabilidades CVE-2026-48449 e CVE-2026-48448.
  • Instrua os usuários que visitaram sites que hospedam o trackpoint-async.js do Adform em 27 de julho de 2026 a limpar o cache do navegador e verificar os endereços de suas carteiras.
  • O Arch Linux desativou temporariamente a adoção de pacotes no AUR após uma onda de ataques maliciosos que tomaram o controle de pacotes.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake