CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Вразливість гаманця Coldcard, вразливість Adobe Campaign CVSS 10.0 та викрадення скрипта Adform

Сьогоднішній брифінг охоплює крадіжку біткойнів на суму 70 мільйонів доларів через уразливість Coldcard, критичні оновлення для Adobe Campaign Classic та Rails, отруєння ланцюга поставок в Adform та атаки на Wi-Fi в готелях.

Критична інфраструктура та цілісність кінцевих точок перебувають під активним тиском на корпоративних платформах та в екосистемах криптовалют. Високосерйозні вразливості програмного забезпечення ставлять під безпосередню загрозу основні програми, тоді як скомпрометовані ланцюги поставок та мережева інфраструктура використовуються для маніпулювання веб-сесіями та поширення шпигунського шкідливого програмного забезпечення.

Уразливість апаратного гаманця Coldcard пов'язана з крадіжкою біткойнів на 70 мільйонів доларів за 41 хвилину

Зловмисник викрав понад 1000 біткоїн-адрес, викравши 70,2 мільйона доларів через помилку в прошивці апаратних гаманців Coldcard від Coinkite. Помилка коду у березні 2021 року спрямувала генерацію насіння на детермінований програмний генератор випадкових чисел (ГПЧ) замість апаратного генератора випадкових чисел, що дозволило зловмисникам відтворювати потоки кандидатів на насіння офлайн.

Чому це важливо
Власники гаманців Coldcard із сідами, створеними на вразливій прошивці, ризикують повністю втратити свої активи. Встановлення оновленої прошивки зупиняє майбутню генерацію слабких сідів, але не виправляє існуючі скомпрометовані сіди.
Що робити
Оновіть прошивку апаратного гаманця Coldcard до останньої версії, згенеруйте абсолютно нове сідло та негайно перенесіть усі активи на щойно згенеровані адреси.
  • Coinkite
  • Coldcard
  • firmware
Читати оригінал

Rails виправляє критичний недолік Active Storage з потенціалом RCE

Критична вразливість у фреймворку Active Storage може дозволити неавтентифікованому зловмиснику зчитувати довільні файли з Rails-застосунку та потенційно призвести до віддаленого виконання коду (RCE).

Чому це важливо
Організації, що використовують Rails-додатки та Active Storage, вразливі до витоку конфіденційних даних та повної компрометації сервера без необхідності автентифікації.
  • Rails
  • RCE
  • vulnerability
Читати оригінал

Уразливість Adobe Campaign Classic CVSS 10.0 могла запускати код без взаємодії з користувачем

Компанія Adobe виправила дві критичні вразливості в Campaign Classic (ACC) версії 7, зокрема CVE-2026-48449 (CVSS 10.0) – помилку неправильної авторизації, що дозволяє віддалене виконання коду без взаємодії з користувачем, та CVE-2026-48448 (CVSS 8.6) – помилку SQL-ін'єкції, що дозволяє довільне зчитування файлів.

Чому це важливо
Маркетингові команди підприємств, які використовують Adobe Campaign Classic у Windows або Linux, стикаються з повним захопленням системи або крадіжкою конфіденційних файлів через неавтентифіковану експлуатацію.
  • Adobe
Читати оригінал

Хакери отруїли скрипт Adform, щоб обмінюватися адресами криптогаманців на сайтах клієнтів.

Зловмисники скомпрометували файл JavaScript (trackpoint-async.js), розміщений рекламним технологієм Adform, щоб здійснити атаку на ланцюг поставок. Заражений скрипт впровадив клієнтський код на вебсайти клієнтів для зміни адрес криптовалют, вставлених у буфер обміну або поля форм, для перенаправлення коштів.

  • Adform
  • crypto
  • JavaScript
Читати оригінал

Викрадений готельний Wi-Fi розповсюджує фальшиві оновлення для доставки шкідливого програмного забезпечення для спостереження

Microsoft виявила операцію кібершпигунства під назвою CaptiveCrunch (Storm-2945/Midnight Blizzard), яка захоплює портали Wi-Fi готелів. Змінюючи DNS-відповіді на шлюзі, зловмисники спрямовують гостей на фальшиві оновлення, які встановлюють CornFlake RAT для запису аудіо, веб-камер і ключів.

  • CornFlake
  • RAT
Читати оригінал

Основні висновки

  • Coinkite випустила екстрену прошивку для апаратних гаманців Coldcard; користувачі повинні оновлювати та генерувати нові сід-фрази для захисту коштів.
  • Виправте Adobe Campaign Classic до версії 7.4.3, збірка 9398, щоб виправити вразливість максимального рівня серйозності CVE-2026-48449.
  • Очистіть кеш браузера для сайтів, які використовують скрипт trackpoint-async.js від Adform, щоб видалити шкідливий код перезапису адрес гаманців.
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake