ЕЖЕДНЕВНАЯ СВОДКА
Adobe Campaign Classic заражен вирусом CVSS 10.0, скрипт Adform скомпрометирован, Wi-Fi в отеле взломан.
Сегодняшний брифинг посвящен критически важным исправлениям от Adobe, нарушениям в цепочке поставок в Adform, захвату гостиничных сетей, краже облачных данных в Amgen и приостановке распространения пакетов в AUR Arch Linux.
5 новостей2 мин на чтение

Сегодня корпоративная инфраструктура и сторонние сервисы сталкиваются с непосредственными операционными угрозами. Компания Adobe выпустила исправления для уязвимости максимальной степени серьезности в Campaign Classic, а компрометация цепочки поставок в Adform привела к подмене адресов криптовалютных кошельков на сайтах партнеров.
В Adobe Campaign Classic обнаружена уязвимость CVSS 10.0, позволяющая запускать код без взаимодействия с пользователем.
Компания Adobe выпустила обновления безопасности, устраняющие уязвимость максимальной степени опасности (CVE-2026-48449) и уязвимость SQL-инъекции высокой степени опасности (CVE-2026-48448) в Adobe Campaign Classic. Эти уязвимости позволяют удаленно выполнять произвольный код без участия пользователя и осуществлять несанкционированное произвольное чтение файловой системы.
- Почему это важно
- Организации, использующие серверы Adobe Campaign Classic без установленных обновлений, сталкиваются с несанкционированным удаленным выполнением кода без щелчка мыши и раскрытием конфиденциальных файлов.
Хакеры подделали скрипт Adform для подмены адресов криптокошельков между сайтами клиентов.
Злоумышленники взломали скрипт trackpoint-async.js, распространяемый рекламной технологической компанией Adform, и модифицировали его таким образом, чтобы он динамически заменял скопированные или введенные адреса кошельков Bitcoin, Ethereum и Tron адресами, контролируемыми злоумышленниками. Adform удалила вредоносный код 27 июля 2026 года и призвала пользователей очистить кэш браузера.
- Что делать
- Очистите кэш браузера на всех конечных устройствах и вручную проверьте все адреса целевых криптовалютных кошельков перед выполнением транзакций.
Взлом Wi-Fi в отеле распространяет поддельные обновления для доставки вредоносного ПО для слежки.
Злоумышленники из группы Storm-2945 взломали шлюзы авторизации в отелях, используя их в качестве DNS-серверов для перенаправления веб-трафика пользователей на поддельные страницы обновления браузера. Кампания, получившая название CaptiveCrunch, использует методы социальной инженерии ClickFix для заражения устройств Windows вредоносной программой CornFlake RAT с целью прослушивания аудио, видео и записи нажатий клавиш.
Компания Amgen заявляет, что утечка данных из облачного хранилища привела к раскрытию информации о здоровье пациентов и конфиденциальных данных.
Фармацевтический гигант Amgen подтвердил утечку данных, произошедшую в результате несанкционированного доступа к корпоративным данным и медицинским картам пациентов, размещенным у нескольких сторонних поставщиков облачных услуг.
Arch Linux отключает поддержку пакетов AUR, чтобы остановить поток вредоносного ПО.
Проект Arch Linux временно приостановил функцию добавления пакетов в репозиторий пользователей Arch (AUR), чтобы остановить волну вредоносных захватов пакетов, нацеленных на незанятые слоты для сопровождающих.
- Что делать
- Просмотрите и закрепите текущие зависимости пакетов AUR, а также проверьте скрипты сборки для недавно принятого или обновленного стороннего программного обеспечения.
Основные выводы
- Для устранения уязвимостей CVE-2026-48449 и CVE-2026-48448 обновите Adobe Campaign Classic до версии v7: 7.4.3 сборка 9398.
- Пользователям, посетившим сайты, на которых размещен файл trackpoint-async.js от Adform 27 июля 2026 года, следует очистить кэш браузера и подтвердить адреса кошельков.
- В Arch Linux временно отключена возможность добавления пакетов в AUR после волны вредоносных попыток захвата пакетов.