CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Adobe Campaign Classic заражен вирусом CVSS 10.0, скрипт Adform скомпрометирован, Wi-Fi в отеле взломан.

Сегодняшний брифинг посвящен критически важным исправлениям от Adobe, нарушениям в цепочке поставок в Adform, захвату гостиничных сетей, краже облачных данных в Amgen и приостановке распространения пакетов в AUR Arch Linux.

Сегодня корпоративная инфраструктура и сторонние сервисы сталкиваются с непосредственными операционными угрозами. Компания Adobe выпустила исправления для уязвимости максимальной степени серьезности в Campaign Classic, а компрометация цепочки поставок в Adform привела к подмене адресов криптовалютных кошельков на сайтах партнеров.

В Adobe Campaign Classic обнаружена уязвимость CVSS 10.0, позволяющая запускать код без взаимодействия с пользователем.

Компания Adobe выпустила обновления безопасности, устраняющие уязвимость максимальной степени опасности (CVE-2026-48449) и уязвимость SQL-инъекции высокой степени опасности (CVE-2026-48448) в Adobe Campaign Classic. Эти уязвимости позволяют удаленно выполнять произвольный код без участия пользователя и осуществлять несанкционированное произвольное чтение файловой системы.

Почему это важно
Организации, использующие серверы Adobe Campaign Classic без установленных обновлений, сталкиваются с несанкционированным удаленным выполнением кода без щелчка мыши и раскрытием конфиденциальных файлов.
  • Adobe
  • Campaign
  • RCE
Читать оригинал

Хакеры подделали скрипт Adform для подмены адресов криптокошельков между сайтами клиентов.

Злоумышленники взломали скрипт trackpoint-async.js, распространяемый рекламной технологической компанией Adform, и модифицировали его таким образом, чтобы он динамически заменял скопированные или введенные адреса кошельков Bitcoin, Ethereum и Tron адресами, контролируемыми злоумышленниками. Adform удалила вредоносный код 27 июля 2026 года и призвала пользователей очистить кэш браузера.

Что делать
Очистите кэш браузера на всех конечных устройствах и вручную проверьте все адреса целевых криптовалютных кошельков перед выполнением транзакций.
  • Adform
  • javascript
  • crypto
Читать оригинал

Взлом Wi-Fi в отеле распространяет поддельные обновления для доставки вредоносного ПО для слежки.

Злоумышленники из группы Storm-2945 взломали шлюзы авторизации в отелях, используя их в качестве DNS-серверов для перенаправления веб-трафика пользователей на поддельные страницы обновления браузера. Кампания, получившая название CaptiveCrunch, использует методы социальной инженерии ClickFix для заражения устройств Windows вредоносной программой CornFlake RAT с целью прослушивания аудио, видео и записи нажатий клавиш.

  • ClickFix
  • RAT
  • WiFi
Читать оригинал

Компания Amgen заявляет, что утечка данных из облачного хранилища привела к раскрытию информации о здоровье пациентов и конфиденциальных данных.

Фармацевтический гигант Amgen подтвердил утечку данных, произошедшую в результате несанкционированного доступа к корпоративным данным и медицинским картам пациентов, размещенным у нескольких сторонних поставщиков облачных услуг.

  • Amgen
  • cloud
Читать оригинал

Arch Linux отключает поддержку пакетов AUR, чтобы остановить поток вредоносного ПО.

Проект Arch Linux временно приостановил функцию добавления пакетов в репозиторий пользователей Arch (AUR), чтобы остановить волну вредоносных захватов пакетов, нацеленных на незанятые слоты для сопровождающих.

Что делать
Просмотрите и закрепите текущие зависимости пакетов AUR, а также проверьте скрипты сборки для недавно принятого или обновленного стороннего программного обеспечения.
  • AUR
  • Linux
Читать оригинал

Основные выводы

  • Для устранения уязвимостей CVE-2026-48449 и CVE-2026-48448 обновите Adobe Campaign Classic до версии v7: 7.4.3 сборка 9398.
  • Пользователям, посетившим сайты, на которых размещен файл trackpoint-async.js от Adform 27 июля 2026 года, следует очистить кэш браузера и подтвердить адреса кошельков.
  • В Arch Linux временно отключена возможность добавления пакетов в AUR после волны вредоносных попыток захвата пакетов.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake