GÜNLÜK BÜLTEN
Coldcard Cüzdanındaki Güvenlik Açığı, Adobe Campaign CVSS 10.0 Güvenlik Açığı ve Adform Komut Dosyası Ele Geçirme Saldırısı
Bugünkü bilgilendirme toplantısında Coldcard'daki bir güvenlik açığı yoluyla gerçekleştirilen 70 milyon dolarlık Bitcoin hırsızlığı, Adobe Campaign Classic ve Rails için kritik güncellemeler, Adform'daki tedarik zinciri zehirlenmesi ve otel Wi-Fi saldırıları ele alınacak.
5 haber3 dk okuma

Kurumsal platformlar ve kripto para ekosistemlerinde kritik altyapı ve uç nokta bütünlüğü aktif baskı altında. Yüksek önem derecesine sahip yazılım güvenlik açıkları, temel uygulamaları acil risk altına sokarken, tehlikeye atılmış tedarik zincirleri ve ağ altyapısı, web oturumlarını manipüle etmek ve casus yazılım yaymak için kullanılıyor.
Coldcard Donanım Cüzdanındaki Güvenlik Açığı, 41 Dakikada 70 Milyon Dolarlık Bitcoin Hırsızlığıyla Bağlantılı
Bir saldırgan, Coinkite'ın Coldcard donanım cüzdanlarındaki bir yazılım hatası nedeniyle 1.000'den fazla Bitcoin adresini boşaltarak 70,2 milyon dolar çaldı. Mart 2021'deki bir kod hatası, tohum üretimini donanım rastgele sayı üreteci (RNG) yerine deterministik bir yazılım sözde rastgele sayı üreteciye (PRNG) yönlendirdi ve bu da saldırganların aday tohum akışlarını çevrimdışı olarak yeniden üretmelerini sağladı.
- Neden önemli
- Güvenlik açığı bulunan yazılımda oluşturulmuş seed'lere sahip Coldcard cüzdan sahipleri, varlıklarının tamamen kaybolması riskiyle karşı karşıyadır. Güncellenmiş yazılımı yüklemek, gelecekte zayıf seed oluşturulmasını durdurur ancak mevcut tehlikeye girmiş seed'leri düzeltmez.
- Ne yapılmalı
- Coldcard donanım cüzdanının yazılımını en son sürüme güncelleyin, yepyeni bir kurtarma anahtarı oluşturun ve tüm varlıklarınızı hemen yeni oluşturulan adreslere aktarın.
Rails, uzaktan kod yürütme potansiyeli taşıyan kritik bir Active Storage açığını yamaladı.
Active Storage çerçevesindeki kritik bir güvenlik açığı, kimlik doğrulaması yapılmamış bir saldırganın Rails uygulamasından rastgele dosyaları okumasına ve potansiyel olarak uzaktan kod yürütme (RCE) durumuna ulaşmasına olanak tanıyabilir.
- Neden önemli
- Active Storage kullanan Rails uygulamaları çalıştıran kuruluşlar, kimlik doğrulamaya gerek kalmadan gizli verilerin ifşa edilmesine ve sunucuların tamamen ele geçirilmesine karşı savunmasızdır.
Adobe Campaign Classic CVSS 10.0'daki Bir Güvenlik Açığı, Kullanıcı Etkileşimi Olmadan Kod Çalıştırmaya Yol Açabiliyordu
Adobe, Campaign Classic (ACC) v7'deki iki kritik güvenlik açığını yamaladı. Bunlardan biri, kullanıcı etkileşimi olmadan uzaktan kod yürütülmesine olanak tanıyan hatalı yetkilendirme açığı olan CVE-2026-48449 (CVSS 10.0), diğeri ise rastgele dosya okumalarına izin veren SQL enjeksiyon açığı olan CVE-2026-48448 (CVSS 8.6) idi.
- Neden önemli
- Windows veya Linux işletim sistemlerinde Adobe Campaign Classic kullanan kurumsal pazarlama ekipleri, kimlik doğrulaması yapılmamış saldırılar yoluyla sistemin tamamen ele geçirilmesi veya hassas dosyaların çalınması riskiyle karşı karşıya kalabilir.
Hackerlar, Adform komut dosyasını zehirleyerek müşteri siteleri arasında kripto para cüzdan adreslerini değiştirmeye çalıştı.
Saldırganlar, tedarik zinciri saldırısı gerçekleştirmek için reklam teknolojisi sağlayıcısı Adform tarafından barındırılan bir JavaScript dosyasını (trackpoint-async.js) ele geçirdi. Zehirli komut dosyası, müşterilerin web sitelerine istemci tarafı kod enjekte ederek, panoya veya form alanlarına yapıştırılan kripto para adreslerini değiştirip fonları yönlendirdi.
Ele geçirilen otel Wi-Fi ağı, gözetim amaçlı kötü amaçlı yazılım yaymak için sahte güncellemeler gönderiyor.
Microsoft, otel Wi-Fi giriş/çıkış portallarını ele geçiren CaptiveCrunch (Storm-2945/Midnight Blizzard) adlı bir siber casusluk operasyonunu tespit etti. Saldırganlar, ağ geçidindeki DNS yanıtlarını değiştirerek konukları, ses, web kamerası ve şifre kaydı yapan CornFlake RAT yazılımını yükleyen sahte güncellemelere yönlendiriyor.
Öne çıkanlar
- Coinkite, Coldcard donanım cüzdanları için acil durum yazılımı yayınladı; kullanıcıların fonlarını güvence altına almak için yamayı güncellemesi ve yeni kurtarma ifadeleri oluşturması gerekiyor.
- Adobe Campaign Classic'i, en yüksek önem derecesine sahip CVE-2026-48449 güvenlik açığını gidermek için v7 7.4.3 build 9398 sürümüne güncelleyin.
- Kötü amaçlı cüzdan adresi yeniden yazma kodunu kaldırmak için Adform'un trackpoint-async.js komut dosyasını kullanan sitelerin tarayıcı önbelleğini temizleyin.