ЩОДЕННИЙ ОГЛЯД
Adobe Campaign Classic CVSS 10.0, скрипт Adform скомпрометовано, Wi-Fi готелю викрадено
Сьогоднішній брифінг охоплює критичні виправлення Adobe, втручання в ланцюжок поставок в Adform, захоплення мережі готелів, крадіжку хмарних даних в Amgen та призупинення впровадження пакетів в AUR Arch Linux.
5 новин2 хв читання

Корпоративна інфраструктура та сторонні сервіси сьогодні стикаються з безпосередніми операційними загрозами. Adobe випустила виправлення для максимально серйозної вразливості в Campaign Classic, тоді як компрометація ланцюжка поставок рекламних технологій в Adform призвела до обміну адресами криптовалютних гаманців між веб-сайтами партнерів.
Уразливість Adobe Campaign Classic CVSS 10.0 могла запускати код без взаємодії з користувачем
Компанія Adobe випустила патчі безпеки, що усувають вразливість максимального рівня (CVE-2026-48449) та SQL-ін'єкцію високого рівня (CVE-2026-48448) в Adobe Campaign Classic. Ці недоліки дозволяють дистанційне виконання довільного коду без взаємодії з користувачем та несанкціоноване зчитування довільних файлових систем.
- Чому це важливо
- Організації, які використовують непатчені сервери Adobe Campaign Classic, стикаються з неавтентифікованим віддаленим виконанням коду без натискання кнопки миші та розкриттям конфіденційних файлів.
Хакери отруїли скрипт Adform, щоб обмінюватися адресами криптогаманців на сайтах клієнтів.
Зловмисники скомпрометували скрипт trackpoint-async.js, що розповсюджується рекламною компанією Adform, змінивши його для динамічної заміни скопійованих або введених адрес гаманців Bitcoin, Ethereum та Tron на адреси, контрольовані зловмисником. Adform видалив шкідливий код 27 липня 2026 року та закликав користувачів очистити кеш браузера.
- Що робити
- Очистіть кеш браузера на всіх кінцевих точках і вручну перевірте всі адреси цільових криптовалютних гаманців перед виконанням транзакцій.
Викрадений готельний Wi-Fi розповсюджує фальшиві оновлення для доставки шкідливого програмного забезпечення для спостереження
Зловмисник Storm-2945 здійснив викрадання шлюзів порталів готелів, які виконували роль DNS-резолверів, щоб перенаправляти веб-трафік користувачів на фальшиві сторінки оновлень браузера. Кампанія під назвою CaptiveCrunch використовує хитрощі соціальної інженерії ClickFix для зараження кінцевих точок Windows вірусом CornFlake RAT для аудіо, відео та спостереження за натисканнями клавіш.
Amgen заявляє, що витік хмарних даних розкрив інформацію про здоров'я пацієнтів та конфіденційну інформацію
Фармацевтичний гігант Amgen підтвердив витік даних, що стався внаслідок несанкціонованого доступу до корпоративних даних та медичних записів пацієнтів, що зберігаються у кількох сторонніх постачальників хмарних послуг.
Arch Linux вимикає впровадження пакетів AUR, щоб зупинити поток шкідливого програмного забезпечення
Проєкт Arch Linux тимчасово призупинив функцію прийняття пакетів у репозиторії користувачів Arch (AUR), щоб зупинити хвилю захоплення пакетів шкідливими програмами, спрямованих на осиротілі слоти розробників.
- Що робити
- Перегляньте та закріпіть поточні залежності пакетів AUR та перевірте скрипти збірки для нещодавно прийнятого або оновленого програмного забезпечення сторонніх розробників.
Основні висновки
- Виправте Adobe Campaign Classic до версії v7: 7.4.3 збірка 9398, щоб вирішити проблеми CVE-2026-48449 та CVE-2026-48448.
- Доручіть користувачам, які відвідували сайти, на яких розміщено trackpoint-async.js від Adform, 27 липня 2026 року очистити кеш браузерів та перевірити адреси гаманців.
- Arch Linux тимчасово вимкнув прийняття пакетів в AUR після потоку захоплень шкідливими пакетами.