CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

کولڈ کارڈ والیٹ فلا، ایڈوب کمپین سی وی ایس ایس 10.0 کمزوری، اور ایڈفارم اسکرپٹ ہائی جیک

آج کی بریفنگ کولڈ کارڈ کی خامی کے ذریعے $70 ملین بٹ کوائن کی چوری، ایڈوب کمپین کلاسک اور ریلز کے لیے اہم اپ ڈیٹس، ایڈفارم پر سپلائی چین پوائزننگ، اور ہوٹل کے وائی فائی حملوں کا احاطہ کرتی ہے۔

اہم انفراسٹرکچر اور اینڈ پوائنٹ انٹیگریٹی انٹرپرائز پلیٹ فارمز اور کریپٹو کرنسی ایکو سسٹمز میں فعال دباؤ میں ہیں۔ انتہائی شدت والے سافٹ ویئر کی کمزوریاں بنیادی ایپلیکیشنز کو فوری خطرے میں ڈال رہی ہیں، جب کہ سمجھوتہ شدہ سپلائی چینز اور نیٹ ورک انفراسٹرکچر ویب سیشن میں ہیرا پھیری اور جاسوسی مالویئر کی فراہمی کے لیے استعمال کیا جا رہا ہے۔

کولڈ کارڈ ہارڈ ویئر والیٹ کی خامی 41 منٹ میں $70 ملین بٹ کوائن چوری سے منسلک

Coinkite کے Coldcard ہارڈویئر والیٹس میں فرم ویئر کی خرابی کی وجہ سے ایک حملہ آور نے 1,000 سے زیادہ بٹ کوائن ایڈریسز نکال کر $70.2 ملین چرا لیے۔ مارچ 2021 کے کوڈ کی خرابی نے ہارڈویئر RNG کی بجائے بیج کی نسل کو ایک تعیناتی سافٹ ویئر PRNG کی طرف روٹ کیا، جس سے حملہ آوروں کو امیدواروں کے بیجوں کے سلسلے کو آف لائن دوبارہ پیش کرنے کے قابل بنایا گیا۔

یہ کیوں اہم ہے
کولڈ کارڈ والیٹ کے مالکان جن کے بیج کمزور فرم ویئر پر بنائے گئے ہیں اثاثوں کے مکمل نقصان سے دوچار ہیں۔ اپ ڈیٹ شدہ فرم ویئر کو انسٹال کرنے سے مستقبل میں کمزور بیج کی پیداوار رک جاتی ہے لیکن موجودہ سمجھوتہ شدہ بیجوں کو ٹھیک نہیں کیا جاتا۔
کیا کرنا چاہیے
کولڈ کارڈ ہارڈویئر والیٹ فرم ویئر کو تازہ ترین ریلیز میں اپ ڈیٹ کریں، بالکل نیا بیج تیار کریں، اور تمام اثاثوں کو فوری طور پر نئے بنائے گئے پتوں پر منتقل کریں۔
  • Coinkite
  • Coldcard
  • firmware
اصل ماخذ پڑھیں

ریلز RCE صلاحیت کے ساتھ ایکٹو اسٹوریج کی اہم خامی کو پیچ کرتی ہیں۔

ایکٹیو سٹوریج فریم ورک میں ایک اہم کمزوری ایک غیر تصدیق شدہ حملہ آور کو ریلز ایپلیکیشن سے صوابدیدی فائلوں کو پڑھنے کی اجازت دے سکتی ہے، اور ممکنہ طور پر ریموٹ کوڈ ایگزیکیوشن (RCE) تک بڑھ سکتی ہے۔

یہ کیوں اہم ہے
ریل ایپلی کیشنز چلانے والی تنظیمیں جو ایکٹیو سٹوریج کا استعمال کرتی ہیں خفیہ ڈیٹا کی نمائش اور تصدیق کی ضرورت کے بغیر مکمل سرور سمجھوتہ کا شکار ہیں۔
  • Rails
  • RCE
  • vulnerability
اصل ماخذ پڑھیں

Adobe مہم کلاسک CVSS 10.0 خامی صارف کی بات چیت کے بغیر کوڈ کو چل سکتی ہے

Adobe نے مہم کلاسک (ACC) v7 میں دو اہم کمزوریوں کو جوڑ دیا، بشمول CVE-2026-48449 (CVSS 10.0)، ایک غلط اجازت کی خامی جو صارف کے تعامل کے بغیر ریموٹ کوڈ پر عمل درآمد کی اجازت دیتی ہے، اور CVE-2026-48448 (سی وی ایس ایس کے مطابق 6 فائل فائل) پڑھتا ہے

یہ کیوں اہم ہے
Windows یا Linux پر Adobe Campaign Classic استعمال کرنے والی انٹرپرائز مارکیٹنگ ٹیموں کو غیر تصدیق شدہ استحصال کے ذریعے مکمل سسٹم ٹیک اوور یا حساس فائل چوری کا سامنا کرنا پڑتا ہے۔
  • Adobe
اصل ماخذ پڑھیں

ہیکرز پوائزن ایڈفارم اسکرپٹ کرپٹو والیٹ ایڈریسز کو کسٹمر سائٹس پر تبدیل کرنے کے لیے

حملہ آوروں نے جاوا اسکرپٹ فائل (trackpoint-async.js) سے سمجھوتہ کیا جس کی میزبانی adtech فراہم کنندہ Adform نے سپلائی چین حملے کو انجام دینے کے لیے کی تھی۔ زہر آلود اسکرپٹ نے کلائنٹ سائڈ کوڈ کو کسٹمر کی ویب سائٹس پر انجکشن کیا تاکہ کلپ بورڈ میں چسپاں کریپٹو کرنسی ایڈریسز میں ترمیم کی جا سکے یا فنڈز کو ری ڈائریکٹ کرنے کے لیے فیلڈز فارم کریں۔

  • Adform
  • crypto
  • JavaScript
اصل ماخذ پڑھیں

ہائی جیک شدہ ہوٹل کا وائی فائی نگرانی کے مالویئر کو ڈیلیور کرنے کے لیے جعلی اپڈیٹس کو آگے بڑھاتا ہے۔

مائیکروسافٹ نے ایک سائبر جاسوسی آپریشن کی نشاندہی کی جس کا نام CaptiveCrunch (Storm-2945/Midnight Blizzard) ہے جو ہوٹل کے Wi-Fi کیپٹیو پورٹلز کو ہائی جیک کرتا ہے۔ گیٹ وے پر DNS جوابات میں ردوبدل کرکے، حملہ آور مہمانوں کو جعلی اپ ڈیٹس کی طرف ہدایت کرتے ہیں جو آڈیو، ویب کیمز اور کیز کو ریکارڈ کرنے کے لیے کارن فلیک RAT انسٹال کرتے ہیں۔

  • CornFlake
  • RAT
اصل ماخذ پڑھیں

اہم نکات

  • Coinkite نے کولڈ کارڈ ہارڈویئر بٹوے کے لیے ہنگامی فرم ویئر جاری کیا؛ صارفین کو فنڈز محفوظ کرنے کے لیے بیج کے نئے فقرے پیچ اور تخلیق کرنے چاہئیں۔
  • ایڈوب کمپین کلاسک کو v7 7.4.3 بلڈ 9398 پر پیچ کریں تاکہ زیادہ سے زیادہ شدت کے خطرات CVE-2026-48449 کو دور کریں۔
  • خراب والیٹ ایڈریس ری رائٹنگ کوڈ کو ہٹانے کے لیے Adform کی trackpoint-async.js اسکرپٹ استعمال کرنے والی سائٹوں کے لیے براؤزر کیشز کو صاف کریں۔
  • Coldcard
  • Coinkite
  • CVE202648449
  • Adform
  • CornFlake