CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Уязвимость Coldcard Wallet, уязвимость CVSS 10.0 в Adobe Campaign и перехват скрипта Adform.

Сегодняшний брифинг посвящен краже биткоинов на сумму 70 миллионов долларов из-за уязвимости Coldcard, критически важным обновлениям Adobe Campaign Classic и Rails, отравлению цепочки поставок в Adform и атакам на Wi-Fi в отелях.

Критическая инфраструктура и целостность конечных устройств находятся под активным давлением на корпоративных платформах и в криптовалютных экосистемах. Серьезные уязвимости программного обеспечения ставят под непосредственный риск основные приложения, а скомпрометированные цепочки поставок и сетевая инфраструктура используются для манипулирования веб-сессиями и распространения шпионского вредоносного ПО.

Уязвимость в аппаратном кошельке Coldcard связана с кражей биткоинов на сумму 70 миллионов долларов за 41 минуту.

Злоумышленник похитил более 1000 биткоин-адресов, украв 70,2 миллиона долларов, из-за уязвимости в прошивке аппаратных кошельков Coldcard от Coinkite. Ошибка в коде, обнаруженная в марте 2021 года, перенаправляла генерацию начального значения (seed) на детерминированный программный генератор псевдослучайных чисел (PRNG) вместо аппаратного генератора случайных чисел (RNG), что позволило злоумышленникам воспроизводить потоки начальных значений в автономном режиме.

Почему это важно
Владельцы кошельков Coldcard, использующие сид-фразы, созданные на уязвимой прошивке, рискуют полностью потерять свои активы. Установка обновленной прошивки предотвращает генерацию слабых сид-фраз в будущем, но не исправляет уже скомпрометированные сид-фразы.
Что делать
Обновите прошивку аппаратного кошелька Coldcard до последней версии, сгенерируйте совершенно новую сид-фразу и немедленно переведите все активы на вновь сгенерированные адреса.
  • Coinkite
  • Coldcard
  • firmware
Читать оригинал

Rails исправляет критическую уязвимость Active Storage, потенциально приводящую к удаленному выполнению кода (RCE).

Критическая уязвимость в фреймворке Active Storage может позволить неавторизованному злоумышленнику читать произвольные файлы из приложения Rails и потенциально перейти к удаленному выполнению кода (RCE).

Почему это важно
Организации, использующие приложения Rails с поддержкой Active Storage, уязвимы для утечки конфиденциальных данных и полной компрометации сервера без необходимости аутентификации.
  • Rails
  • RCE
  • vulnerability
Читать оригинал

В Adobe Campaign Classic обнаружена уязвимость CVSS 10.0, позволяющая запускать код без взаимодействия с пользователем.

Компания Adobe устранила две критические уязвимости в Campaign Classic (ACC) v7, включая CVE-2026-48449 (CVSS 10.0), некорректную уязвимость авторизации, позволяющую удаленное выполнение кода без участия пользователя, и CVE-2026-48448 (CVSS 8.6), уязвимость SQL-инъекции, позволяющая произвольное чтение файлов.

Почему это важно
Корпоративные маркетинговые команды, использующие Adobe Campaign Classic на Windows или Linux, сталкиваются с полным захватом системы или кражей конфиденциальных файлов путем несанкционированного доступа.
  • Adobe
Читать оригинал

Хакеры подделали скрипт Adform для подмены адресов криптокошельков между сайтами клиентов.

Злоумышленники взломали JavaScript-файл (trackpoint-async.js), размещенный у рекламного провайдера Adform, чтобы осуществить атаку на цепочку поставок. Зараженный скрипт внедрил клиентский код на веб-сайты клиентов для изменения адресов криптовалюты, вставленных в буфер обмена или поля форм, с целью перенаправления средств.

  • Adform
  • crypto
  • JavaScript
Читать оригинал

Взлом Wi-Fi в отеле распространяет поддельные обновления для доставки вредоносного ПО для слежки.

Компания Microsoft выявила операцию кибершпионажа под названием CaptiveCrunch (Storm-2945/Midnight Blizzard), которая взламывает порталы авторизации Wi-Fi в отелях. Изменяя ответы DNS на шлюзе, злоумышленники направляют гостей к поддельным обновлениям, которые устанавливают RAT-программу CornFlake для записи звука, веб-камер и ключей.

  • CornFlake
  • RAT
Читать оригинал

Основные выводы

  • Компания Coinkite выпустила аварийную прошивку для аппаратных кошельков Coldcard; пользователям необходимо установить патч и сгенерировать новые сид-фразы для защиты средств.
  • В Adobe Campaign Classic установлено обновление до версии 7 7.4.3 сборки 9398 для устранения уязвимости максимальной степени серьезности CVE-2026-48449.
  • Очистите кэш браузера для сайтов, использующих скрипт trackpoint-async.js от Adform, чтобы удалить вредоносный код перезаписи адресов кошельков.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake