CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Adobe Campaign Classic CVSS 10.0, สคริปต์ Adform ถูกบุกรุก, Wi-Fi โรงแรมถูกแฮ็ก

บทสรุปข่าวในวันนี้ครอบคลุมถึงการแก้ไขปัญหาที่สำคัญของ Adobe, การแทรกแซงห่วงโซ่อุปทานที่ Adform, การโจรกรรมเครือข่ายโรงแรม, การขโมยข้อมูลบนคลาวด์ที่ Amgen และการระงับการใช้งานแพ็กเกจใน AUR ของ Arch Linux

โครงสร้างพื้นฐานขององค์กรและบริการจากบุคคลภายนอกกำลังเผชิญกับภัยคุกคามด้านการดำเนินงานในทันทีในปัจจุบัน Adobe ได้ออกแพทช์แก้ไขช่องโหว่ร้ายแรงที่สุดใน Campaign Classic ในขณะที่การบุกรุกห่วงโซ่อุปทานเทคโนโลยีโฆษณาของ Adform นำไปสู่การสลับที่อยู่กระเป๋าเงินดิจิทัลแบบเรียลไทม์ระหว่างเว็บไซต์ของพันธมิตร

ช่องโหว่ใน Adobe Campaign Classic CVSS 10.0 อาจทำให้โค้ดทำงานโดยไม่ต้องมีการโต้ตอบจากผู้ใช้

Adobe ได้ออกแพทช์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงสูงสุด (CVE-2026-48449) และช่องโหว่การโจมตีแบบ SQL injection ที่มีความรุนแรงสูง (CVE-2026-48448) ใน Adobe Campaign Classic ช่องโหว่เหล่านี้อนุญาตให้เรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีการโต้ตอบจากผู้ใช้ และอ่านข้อมูลในระบบไฟล์โดยไม่ได้รับอนุญาต

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานเซิร์ฟเวอร์ Adobe Campaign Classic ที่ไม่ได้อัปเดตแพตช์ อาจเผชิญกับภัยคุกคามจากการเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตนและไม่ต้องคลิกใดๆ รวมถึงการรั่วไหลของไฟล์ข้อมูลสำคัญ
  • Adobe
  • Campaign
  • RCE
อ่านต้นฉบับ

แฮกเกอร์ใช้ช่องโหว่ในสคริปต์ Adform เพื่อสลับที่อยู่กระเป๋าเงินคริปโตเคอร์เรนซีระหว่างเว็บไซต์ของลูกค้า

ผู้โจมตีได้เจาะระบบสคริปต์ trackpoint-async.js ที่ให้บริการโดยบริษัทเทคโนโลยีโฆษณา Adform โดยแก้ไขให้สามารถแทนที่ที่อยู่กระเป๋าเงิน Bitcoin, Ethereum และ Tron ที่คัดลอกหรือพิมพ์ด้วยที่อยู่กระเป๋าเงินที่ผู้โจมตีควบคุมได้โดยอัตโนมัติ Adform ได้ลบโค้ดที่เป็นอันตรายออกเมื่อวันที่ 27 กรกฎาคม 2569 และขอให้ผู้ใช้ล้างแคชของเบราว์เซอร์

ควรทำอย่างไร
ล้างแคชของเบราว์เซอร์ในทุกอุปกรณ์ และตรวจสอบที่อยู่กระเป๋าเงินดิจิทัลเป้าหมายทั้งหมดด้วยตนเองก่อนดำเนินการทำธุรกรรม
  • Adform
  • javascript
  • crypto
อ่านต้นฉบับ

ระบบ Wi-Fi ของโรงแรมที่ถูกแฮ็กได้ส่งการอัปเดตปลอมเพื่อแพร่กระจายมัลแวร์สอดแนม

กลุ่มแฮกเกอร์ Storm-2945 ได้เข้าควบคุมเกตเวย์ captive portal ของโรงแรม ซึ่งทำหน้าที่เป็นตัวแก้ไข DNS เพื่อเปลี่ยนเส้นทางการรับส่งข้อมูลเว็บของผู้ใช้ไปยังหน้าอัปเดตเบราว์เซอร์ปลอม แคมเปญนี้มีชื่อว่า CaptiveCrunch โดยใช้กลอุบายทางสังคมของ ClickFix เพื่อแพร่เชื้อ RAT ชื่อ CornFlake ไปยังอุปกรณ์ Windows เพื่อดักฟังเสียง วิดีโอ และการกดแป้นพิมพ์

  • ClickFix
  • RAT
  • WiFi
อ่านต้นฉบับ

บริษัทแอมเจนระบุว่า การรั่วไหลของข้อมูลบนระบบคลาวด์ทำให้ข้อมูลสุขภาพของผู้ป่วยและข้อมูลที่เป็นความลับของบริษัทถูกเปิดเผย

บริษัทแอมเจน (Amgen) ยักษ์ใหญ่ด้านเภสัชกรรม ยืนยันว่าเกิดการรั่วไหลของข้อมูลอันเนื่องมาจากการเข้าถึงข้อมูลของบริษัทและบันทึกสุขภาพของผู้ป่วยโดยไม่ได้รับอนุญาต ซึ่งจัดเก็บไว้บนผู้ให้บริการคลาวด์ของบุคคลที่สามหลายราย

  • Amgen
  • cloud
อ่านต้นฉบับ

Arch Linux ปิดใช้งานการนำแพ็กเกจ AUR มาใช้เพื่อป้องกันการแพร่ระบาดของมัลแวร์

โครงการ Arch Linux ได้ระงับฟีเจอร์การรับช่วงดูแลแพ็กเกจภายใน Arch User Repository (AUR) ชั่วคราว เพื่อหยุดยั้งการโจมตีโดยผู้ไม่ประสงค์ดีที่พยายามเข้ายึดครองช่องดูแลแพ็กเกจที่ไม่มีผู้ดูแลแล้ว

ควรทำอย่างไร
ตรวจสอบและตรึงการพึ่งพาแพ็กเกจ AUR ปัจจุบัน และตรวจสอบสคริปต์การสร้างสำหรับซอฟต์แวร์ของบุคคลที่สามที่เพิ่งนำมาใช้หรืออัปเดต
  • AUR
  • Linux
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดต Adobe Campaign Classic เป็นเวอร์ชัน v7: 7.4.3 build 9398 เพื่อแก้ไขช่องโหว่ CVE-2026-48449 และ CVE-2026-48448
  • แจ้งให้ผู้ใช้ที่เข้าชมเว็บไซต์ที่มีไฟล์ trackpoint-async.js ของ Adform ในวันที่ 27 กรกฎาคม 2569 ล้างแคชของเบราว์เซอร์และยืนยันที่อยู่กระเป๋าเงินดิจิทัล
  • Arch Linux ได้ปิดใช้งานการรับแพ็กเกจใน AUR ชั่วคราว หลังจากพบการเข้ายึดครองแพ็กเกจที่เป็นอันตรายจำนวนมาก
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake