CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Adobe Campaign Classic CVSS 10.0, Adform Komut Dosyası Güvenliği İhlal Edildi, Otel Wi-Fi Ağı Ele Geçirildi

Bugünkü bilgilendirmede Adobe'nin kritik düzeltmeleri, Adform'daki tedarik zinciri manipülasyonu, otel ağlarının ele geçirilmesi, Amgen'deki bulut veri hırsızlığı ve Arch Linux'un AUR'unda askıya alınan paket benimsemesi konuları ele alınıyor.

Kurumsal altyapı ve üçüncü taraf hizmetler bugün acil operasyonel tehditlerle karşı karşıya. Adobe, Campaign Classic'teki en yüksek önem derecesine sahip bir güvenlik açığı için yamalar yayınladı; Adform'daki bir reklam teknolojisi tedarik zinciri ihlali ise ortak web sitelerinde kripto para cüzdan adreslerinin yer değiştirmesine yol açtı.

Adobe Campaign Classic CVSS 10.0'daki Bir Güvenlik Açığı, Kullanıcı Etkileşimi Olmadan Kod Çalıştırmaya Yol Açabiliyordu

Adobe, Adobe Campaign Classic'te bulunan en yüksek önem derecesine sahip bir güvenlik açığı (CVE-2026-48449) ve yüksek önem derecesine sahip bir SQL enjeksiyon açığı (CVE-2026-48448) için güvenlik yamaları yayınladı. Bu açıklar, kullanıcı etkileşimi olmadan uzaktan rastgele kod yürütülmesine ve yetkisiz rastgele dosya sistemi okumalarına olanak tanıyor.

Neden önemli
Adobe Campaign Classic sunucularını yamalanmamış şekilde kullanan kuruluşlar, kimlik doğrulaması gerektirmeyen, sıfır tıklamayla uzaktan kod yürütme ve hassas dosya ifşası riskiyle karşı karşıyadır.
  • Adobe
  • Campaign
  • RCE
Orijinal kaynağı oku

Hackerlar, Adform komut dosyasını zehirleyerek müşteri siteleri arasında kripto para cüzdan adreslerini değiştirmeye çalıştı.

Saldırganlar, reklam teknolojisi şirketi Adform tarafından sunulan trackpoint-async.js betiğini ele geçirerek, kopyalanan veya yazılan Bitcoin, Ethereum ve Tron cüzdan adreslerini dinamik olarak düşman kontrolündeki adreslerle değiştirecek şekilde düzenledi. Adform, kötü amaçlı kodu 27 Temmuz 2026'da kaldırdı ve kullanıcıları tarayıcı önbelleklerini temizlemeye çağırdı.

Ne yapılmalı
İşlemleri gerçekleştirmeden önce tüm uç noktalardaki tarayıcı önbelleklerini temizleyin ve tüm hedef kripto para cüzdan adreslerini manuel olarak doğrulayın.
  • Adform
  • javascript
  • crypto
Orijinal kaynağı oku

Ele geçirilen otel Wi-Fi ağı, gözetim amaçlı kötü amaçlı yazılım yaymak için sahte güncellemeler gönderiyor.

Tehdit aktörü Storm-2945, kullanıcı web trafiğini sahte tarayıcı güncelleme sayfalarına yönlendirmek için DNS çözümleyici görevi gören otel giriş portallarını ele geçirdi. CaptiveCrunch adı verilen bu kampanya, ses, video ve tuş vuruşu gözetimi için Windows uç noktalarına CornFlake RAT virüsünü bulaştırmak amacıyla ClickFix sosyal mühendislik hilelerini kullanıyor.

  • ClickFix
  • RAT
  • WiFi
Orijinal kaynağı oku

Amgen, bulut veri ihlalinin hasta sağlığını ve şirkete ait gizli bilgileri açığa çıkardığını açıkladı.

İlaç devi Amgen, çok sayıda üçüncü taraf bulut hizmet sağlayıcısında barındırılan kurumsal verilere ve hasta sağlık kayıtlarına yetkisiz erişimden kaynaklanan bir veri ihlalini doğruladı.

  • Amgen
  • cloud
Orijinal kaynağı oku

Arch Linux, kötü amaçlı yazılımların yayılmasını önlemek için AUR paket benimseme özelliğini devre dışı bıraktı.

Arch Linux projesi, yetim kalmış bakımcı pozisyonlarını hedef alan kötü niyetli paket ele geçirme dalgasını durdurmak için Arch Kullanıcı Deposu'ndaki (AUR) paket benimseme özelliğini geçici olarak askıya aldı.

Ne yapılmalı
Mevcut AUR paket bağımlılıklarını gözden geçirin ve sabitleyin, ayrıca yakın zamanda benimsenen veya güncellenen üçüncü taraf yazılımlar için derleme komut dosyalarını denetleyin.
  • AUR
  • Linux
Orijinal kaynağı oku

Öne çıkanlar

  • CVE-2026-48449 ve CVE-2026-48448 güvenlik açıklarını gidermek için Adobe Campaign Classic'i v7: 7.4.3 build 9398 sürümüne güncelleyin.
  • 27 Temmuz 2026 tarihinde Adform'un trackpoint-async.js dosyasını barındıran siteleri ziyaret eden kullanıcılara, tarayıcı önbelleklerini temizlemeleri ve cüzdan adreslerini doğrulamaları talimatı verin.
  • Arch Linux, kötü amaçlı paket ele geçirme girişimlerinin artmasının ardından AUR'da paket benimseme özelliğini geçici olarak devre dışı bıraktı.
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake