CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

Adobe Campaign Classic CVSS 10.0، Adform Script سے سمجھوتہ کیا گیا، Hotel Wi-Fi ہائی جیک ہو گیا

آج کی بریفنگ میں اہم ایڈوب فکسز، ایڈفارم میں سپلائی چین سے چھیڑ چھاڑ، ہوٹل نیٹ ورک ہائی جیکنگ، امجن میں کلاؤڈ ڈیٹا چوری، اور آرچ لینکس کے اے یو آر میں معطل شدہ پیکیج کو اپنانے کا احاطہ کیا گیا ہے۔

انٹرپرائز انفراسٹرکچر اور تھرڈ پارٹی سروسز کو آج فوری آپریشنل خطرات کا سامنا ہے۔ Adobe نے مہم کلاسک میں زیادہ سے زیادہ شدید خامی کے لیے پیچ جاری کیے، جب کہ Adform میں ایڈٹیک سپلائی چین سمجھوتہ کی وجہ سے پارٹنر ویب سائٹس پر ان لائن کریپٹو کرنسی والیٹ ایڈریس تبدیل ہو گیا۔

Adobe مہم کلاسک CVSS 10.0 خامی صارف کی بات چیت کے بغیر کوڈ کو چل سکتی ہے

Adobe نے Adobe Campaign Classic میں زیادہ سے زیادہ شدت کے خطرے (CVE-2026-48449) اور ایک اعلی شدت والے SQL انجیکشن کی خامی (CVE-2026-48448) سے نمٹنے کے لیے سیکیورٹی پیچ جاری کیے ہیں۔ خامیاں صارف کی بات چیت اور غیر مجاز صوابدیدی فائل سسٹم کو پڑھے بغیر صوابدیدی کوڈ کے ریموٹ پر عمل درآمد کی اجازت دیتی ہیں۔

یہ کیوں اہم ہے
بغیر پیچ شدہ Adobe Campaign Classic سرورز چلانے والی تنظیموں کو غیر تصدیق شدہ، زیرو کلک ریموٹ کوڈ پر عمل درآمد اور حساس فائل افشاء کا سامنا کرنا پڑتا ہے۔
  • Adobe
  • Campaign
  • RCE
اصل ماخذ پڑھیں

ہیکرز پوائزن ایڈفارم اسکرپٹ کرپٹو والیٹ ایڈریسز کو کسٹمر سائٹس پر تبدیل کرنے کے لیے

حملہ آوروں نے Adtech کمپنی Adform کی طرف سے پیش کردہ trackpoint-async.js اسکرپٹ سے سمجھوتہ کیا، کاپی یا ٹائپ شدہ Bitcoin، Ethereum، اور Tron والیٹ پتوں کو حریف کے زیر کنٹرول پتوں کے ساتھ متحرک طور پر تبدیل کرنے کے لیے اس میں ترمیم کی۔ Adform نے 27 جولائی 2026 کو بدنیتی پر مبنی کوڈ کو ہٹا دیا، اور صارفین پر زور دیا کہ وہ براؤزر کیچز کو صاف کریں۔

کیا کرنا چاہیے
براؤزر کی کیشز کو اینڈ پوائنٹس سے صاف کریں اور ٹرانزیکشنز کو انجام دینے سے پہلے تمام ٹارگٹ کریپٹو کرنسی والیٹ پتوں کی دستی طور پر تصدیق کریں۔
  • Adform
  • javascript
  • crypto
اصل ماخذ پڑھیں

ہائی جیک شدہ ہوٹل کا وائی فائی نگرانی کے مالویئر کو ڈیلیور کرنے کے لیے جعلی اپڈیٹس کو آگے بڑھاتا ہے۔

دھمکی آمیز اداکار Storm-2945 نے ہائی جیک کر لیا ہوٹل کیپٹیو پورٹل گیٹ ویز جو DNS حل کرنے والے کے طور پر کام کر رہے ہیں تاکہ صارف کی ویب ٹریفک کو جعلی براؤزر اپ ڈیٹ پیجز پر بھیج سکیں۔ مہم، جسے CaptiveCrunch کا نام دیا گیا ہے، آڈیو، ویڈیو، اور کی اسٹروک نگرانی کے لیے کارن فلیک RAT کے ساتھ ونڈوز اینڈ پوائنٹس کو متاثر کرنے کے لیے ClickFix سوشل انجینئرنگ ٹرکس کا استعمال کرتی ہے۔

  • ClickFix
  • RAT
  • WiFi
اصل ماخذ پڑھیں

امگن کا کہنا ہے کہ کلاؤڈ ڈیٹا کی خلاف ورزی نے مریض کی صحت، ملکیتی معلومات کو بے نقاب کیا۔

فارماسیوٹیکل دیو ایمگن نے ڈیٹا کی خلاف ورزی کی تصدیق کی ہے جس کے نتیجے میں کارپوریٹ ڈیٹا تک غیر مجاز رسائی اور متعدد فریق ثالث کلاؤڈ سروس فراہم کنندگان کی میزبانی کی گئی مریضوں کے صحت کے ریکارڈز۔

  • Amgen
  • cloud
اصل ماخذ پڑھیں

آرک لینکس میلویئر سیلاب کو روکنے کے لیے AUR پیکیج کو اپنانے کو غیر فعال کرتا ہے۔

آرک لینکس پروجیکٹ نے آرک یوزر ریپوزٹری (AUR) کے اندر پیکج گود لینے کی خصوصیت کو عارضی طور پر معطل کر دیا ہے تاکہ یتیم مینٹینر سلاٹس کو نشانہ بنانے والے نقصان دہ پیکیج ٹیک اوور کی جاری لہر کو روکا جا سکے۔

کیا کرنا چاہیے
حال ہی میں اپنائے گئے یا اپ ڈیٹ کیے گئے تھرڈ پارٹی سافٹ ویئر کے لیے موجودہ AUR پیکیج پر انحصار اور آڈٹ کی تعمیر کا جائزہ لیں اور پن کریں۔
  • AUR
  • Linux
اصل ماخذ پڑھیں

اہم نکات

  • CVE-2026-48449 اور CVE-2026-48448 کو حل کرنے کے لیے ایڈوب کمپین کلاسک کو ورژن v7: 7.4.3 بلڈ 9398 میں پیچ کریں۔
  • 27 جولائی 2026 کو Adform کے trackpoint-async.js کی میزبانی کرنے والی سائٹس پر جانے والے صارفین کو اپنے براؤزر کیشز کو صاف کرنے اور والیٹ کے پتوں کی تصدیق کرنے کی ہدایت کریں۔
  • آرک لینکس نے بدنیتی پر مبنی پیکیج ٹیک اوور کے سیلاب کے بعد AUR میں پیکیج کو اپنانے کو عارضی طور پر غیر فعال کر دیا ہے۔
  • Adform
  • SupplyChain
  • CVE202648449
  • AdobeCampaign
  • CornFlake