CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Adobe Campaign Classic CVSS 10.0, Script Adform compromis, Rețea Wi-Fi a hotelului piratată

Briefing-ul de astăzi acoperă remedieri critice Adobe, manipularea lanțului de aprovizionare la Adform, deturnarea rețelei hoteliere, furtul de date în cloud la Amgen și suspendarea adoptării pachetelor în AUR-ul Arch Linux.

Infrastructura întreprinderilor și serviciile terțe se confruntă astăzi cu amenințări operaționale imediate. Adobe a lansat patch-uri pentru o eroare de severitate maximă în Campaign Classic, în timp ce o compromitere a lanțului de aprovizionare adtech la Adform a dus la schimbarea adreselor portofelului de criptomonede inline între site-urile web ale partenerilor.

O defecțiune din Adobe Campaign Classic CVSS 10.0 putea rula cod fără interacțiunea utilizatorului

Adobe a lansat patch-uri de securitate care abordează o vulnerabilitate de severitate maximă (CVE-2026-48449) și o eroare de injecție SQL de severitate ridicată (CVE-2026-48448) în Adobe Campaign Classic. Defectele permit executarea de la distanță a codului arbitrar fără interacțiunea utilizatorului și citiri arbitrare neautorizate ale sistemului de fișiere.

De ce contează
Organizațiile care rulează servere Adobe Campaign Classic fără patch-uri se confruntă cu execuția de cod la distanță, neautentificată, fără clicuri, și cu divulgarea fișierelor sensibile.
  • Adobe
  • Campaign
  • RCE
Citește sursa originală

Hackerii otrăvesc scriptul Adform pentru a schimba adresele portofelelor cripto între site-urile clienților

Atacatorii au compromis scriptul trackpoint-async.js deservit de compania de tehnologie publicitară Adform, modificându-l pentru a înlocui dinamic adresele portofelelor Bitcoin, Ethereum și Tron copiate sau tastate cu adrese controlate de adversari. Adform a eliminat codul malițios pe 27 iulie 2026 și a îndemnat utilizatorii să șteargă memoria cache a browserului.

Ce trebuie făcut
Ștergeți memoria cache a browserului pe toate endpoint-urile și verificați manual toate adresele portofelului de criptomonede țintă înainte de a executa tranzacții.
  • Adform
  • javascript
  • crypto
Citește sursa originală

Rețeaua Wi-Fi a unui hotel, distrusă, transmite actualizări false pentru a distribui programe malware de supraveghere.

Actorul amenințător Storm-2945 a deturnat portalurile captive ale hotelurilor, acționând ca rezolvitori DNS pentru a redirecționa traficul web al utilizatorilor către pagini false de actualizare a browserului. Campania, numită CaptiveCrunch, folosește trucuri de inginerie socială ClickFix pentru a infecta endpoint-urile Windows cu CornFlake RAT pentru supraveghere audio, video și a apăsărilor de taste.

  • ClickFix
  • RAT
  • WiFi
Citește sursa originală

Amgen susține că o încălcare a datelor din cloud a expus informații confidențiale despre sănătatea pacienților

Gigantul farmaceutic Amgen a confirmat o încălcare a securității datelor, rezultată din accesul neautorizat la datele corporative și la dosarele medicale ale pacienților găzduite de mai mulți furnizori terți de servicii cloud.

  • Amgen
  • cloud
Citește sursa originală

Arch Linux dezactivează adoptarea pachetelor AUR pentru a opri inundațiile de malware

Proiectul Arch Linux a suspendat temporar funcția de adoptare a pachetelor din Arch User Repository (AUR) pentru a opri un val continuu de preluări de pachete rău intenționate care vizează sloturile orfane ale mentenatorilor.

Ce trebuie făcut
Revizuiți și fixați dependențele actuale ale pachetelor AUR și auditați scripturile de compilare pentru software-ul terț adoptat sau actualizat recent.
  • AUR
  • Linux
Citește sursa originală

Concluzii cheie

  • Actualizați Adobe Campaign Classic la versiunea v7: 7.4.3 build 9398 pentru a rezolva erorile CVE-2026-48449 și CVE-2026-48448.
  • Instruiți utilizatorii care au vizitat site-urile care găzduiesc trackpoint-async.js al Adform pe 27 iulie 2026 să își șteargă memoria cache a browserului și să verifice adresele portofelului.
  • Arch Linux a dezactivat temporar adoptarea pachetelor în AUR în urma unui val de preluări malițioase de pachete.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake