CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Defecțiune a portofelului Coldcard, vulnerabilitate Adobe Campaign CVSS 10.0 și deturnare a scriptului Adform

Briefing-ul de astăzi acoperă un furt de 70 de milioane de dolari în Bitcoin prin intermediul unei erori în Coldcard, actualizări critice pentru Adobe Campaign Classic și Rails, otrăvirea lanțului de aprovizionare la Adform și atacuri Wi-Fi la hoteluri.

Infrastructura critică și integritatea endpoint-urilor sunt supuse unei presiuni active pe platformele întreprinderilor și ecosistemele de criptomonede. Vulnerabilitățile software de gravitate ridicată pun în pericol imediat aplicațiile de bază, în timp ce lanțurile de aprovizionare și infrastructura de rețea compromise sunt utilizate pentru a manipula sesiunile web și a livra programe malware de spionaj.

O defecțiune a portofelului hardware Coldcard, legată de un furt de 70 de milioane de dolari în Bitcoin în 41 de minute

Un atacator a secat peste 1.000 de adrese Bitcoin, furând 70,2 milioane de dolari din cauza unei erori de firmware în portofelele hardware Coldcard ale Coinkite. O eroare de cod din martie 2021 a direcționat generarea de seed-uri către un PRNG software determinist în loc de RNG hardware, permițând atacatorilor să reproducă offline fluxuri de seed-uri candidate.

De ce contează
Deținătorii de portofele Coldcard cu seed-uri create pe firmware vulnerabil sunt expuși pierderii totale a activelor. Instalarea firmware-ului actualizat oprește generarea viitoare de seed-uri slabe, dar nu remediază seed-urile compromise existente.
Ce trebuie făcut
Actualizați firmware-ul portofelului hardware Coldcard la cea mai recentă versiune, generați o nouă versiune de seed și transferați imediat toate activele către adresele nou generate.
  • Coinkite
  • Coldcard
  • firmware
Citește sursa originală

Rails corectează o eroare critică în Active Storage cu potențial RCE

O vulnerabilitate critică în framework-ul Active Storage poate permite unui atacator neautentificat să citească fișiere arbitrare dintr-o aplicație Rails și, eventual, să escaladeze problema până la execuția de cod la distanță (RCE).

De ce contează
Organizațiile care rulează aplicații Rails ce utilizează Active Storage sunt vulnerabile la expunerea datelor confidențiale și compromiterea completă a serverului fără a fi nevoie de autentificare.
  • Rails
  • RCE
  • vulnerability
Citește sursa originală

O defecțiune din Adobe Campaign Classic CVSS 10.0 putea rula cod fără interacțiunea utilizatorului

Adobe a remediat două vulnerabilități critice în Campaign Classic (ACC) v7, inclusiv CVE-2026-48449 (CVSS 10.0), o eroare de autorizare incorectă care permite executarea de cod la distanță fără interacțiunea utilizatorului, și CVE-2026-48448 (CVSS 8.6), o eroare de injecție SQL care permite citiri arbitrare de fișiere.

De ce contează
Echipele de marketing ale companiilor care utilizează Adobe Campaign Classic pe Windows sau Linux se confruntă cu preluarea completă a sistemului sau cu furtul de fișiere sensibile prin exploatare neautentificată.
  • Adobe
Citește sursa originală

Hackerii otrăvesc scriptul Adform pentru a schimba adresele portofelelor cripto între site-urile clienților

Atacatorii au compromis un fișier JavaScript (trackpoint-async.js) găzduit de furnizorul de tehnologie publicitară Adform pentru a executa un atac asupra lanțului de aprovizionare. Scriptul otrăvit a injectat cod client-side pe site-urile web ale clienților pentru a modifica adresele de criptomonede lipite în clipboard sau în câmpurile formularelor pentru a redirecționa fondurile.

  • Adform
  • crypto
  • JavaScript
Citește sursa originală

Rețeaua Wi-Fi a unui hotel, distrusă, transmite actualizări false pentru a distribui programe malware de supraveghere.

Microsoft a identificat o operațiune de spionaj cibernetic numită CaptiveCrunch (Storm-2945/Midnight Blizzard) care deturnează portalurile captive Wi-Fi ale hotelurilor. Prin modificarea răspunsurilor DNS de pe gateway, atacatorii direcționează oaspeții către actualizări false care instalează CornFlake RAT pentru a înregistra audio, camere web și chei.

  • CornFlake
  • RAT
Citește sursa originală

Concluzii cheie

  • Coinkite a lansat firmware de urgență pentru portofelele hardware Coldcard; utilizatorii trebuie să actualizeze și să genereze noi fraze de pornire pentru a securiza fondurile.
  • Actualizați Adobe Campaign Classic la versiunea 7.4.3 build 9398 pentru a remedia vulnerabilitatea de severitate maximă CVE-2026-48449.
  • Ștergeți memoria cache a browserului pentru site-urile care utilizează scriptul trackpoint-async.js al Adform pentru a elimina codul malițios de rescriere a adreselor portofelului.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake