BẢN TIN HÀNG NGÀY
Adobe Campaign Classic CVSS 10.0, Mã độc Adform bị xâm phạm, Wi-Fi khách sạn bị chiếm quyền điều khiển
Bản tin hôm nay đề cập đến các bản vá lỗi quan trọng của Adobe, việc can thiệp vào chuỗi cung ứng tại Adform, việc chiếm quyền kiểm soát mạng lưới khách sạn, hành vi đánh cắp dữ liệu đám mây tại Amgen và việc tạm dừng áp dụng gói phần mềm trong AUR của Arch Linux.
5 tin tức4 phút đọc

Hiện nay, cơ sở hạ tầng doanh nghiệp và các dịch vụ của bên thứ ba đang đối mặt với các mối đe dọa hoạt động tức thời. Adobe đã phát hành bản vá cho một lỗ hổng nghiêm trọng trong Campaign Classic, trong khi sự cố xâm phạm chuỗi cung ứng công nghệ quảng cáo tại Adform dẫn đến việc đánh cắp địa chỉ ví tiền điện tử trực tiếp trên các trang web đối tác.
Lỗ hổng CVSS 10.0 trong Adobe Campaign Classic có thể cho phép chạy mã độc mà không cần tương tác của người dùng.
Adobe đã phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng nhất (CVE-2026-48449) và lỗ hổng tấn công SQL injection nghiêm trọng (CVE-2026-48448) trong Adobe Campaign Classic. Các lỗ hổng này cho phép thực thi từ xa mã tùy ý mà không cần sự tương tác của người dùng và đọc trái phép các tập tin hệ thống.
- Tại sao điều này quan trọng
- Các tổ chức đang sử dụng máy chủ Adobe Campaign Classic chưa được vá lỗi sẽ phải đối mặt với nguy cơ thực thi mã từ xa không cần xác thực và rò rỉ tập tin nhạy cảm.
Tin tặc tấn công mã độc Adform nhằm đánh cắp địa chỉ ví tiền điện tử giữa các trang web của khách hàng.
Tin tặc đã xâm nhập vào mã nguồn trackpoint-async.js do công ty quảng cáo Adform cung cấp, sửa đổi nó để tự động thay thế các địa chỉ ví Bitcoin, Ethereum và Tron được sao chép hoặc nhập bằng các địa chỉ do kẻ thù kiểm soát. Adform đã gỡ bỏ mã độc vào ngày 27 tháng 7 năm 2026 và khuyến cáo người dùng xóa bộ nhớ cache của trình duyệt.
- Nên làm gì
- Xóa bộ nhớ cache của trình duyệt trên tất cả các thiết bị đầu cuối và xác minh thủ công tất cả các địa chỉ ví tiền điện tử mục tiêu trước khi thực hiện giao dịch.
Mạng Wi-Fi khách sạn bị chiếm quyền kiểm soát và phát tán các bản cập nhật giả mạo nhằm mục đích lây nhiễm phần mềm độc hại theo dõi.
Tin tặc Storm-2945 đã chiếm quyền kiểm soát các cổng thông tin đăng nhập của khách sạn, vốn hoạt động như các máy chủ phân giải DNS, để chuyển hướng lưu lượng truy cập web của người dùng đến các trang cập nhật trình duyệt giả mạo. Chiến dịch này, được đặt tên là CaptiveCrunch, sử dụng các thủ đoạn kỹ thuật xã hội ClickFix để lây nhiễm phần mềm độc hại CornFlake RAT vào các thiết bị đầu cuối chạy hệ điều hành Windows nhằm mục đích giám sát âm thanh, video và thao tác gõ phím.
Amgen cho biết vụ rò rỉ dữ liệu đám mây đã làm lộ thông tin sức khỏe bệnh nhân và thông tin độc quyền.
Tập đoàn dược phẩm khổng lồ Amgen đã xác nhận vụ rò rỉ dữ liệu do truy cập trái phép vào dữ liệu doanh nghiệp và hồ sơ sức khỏe bệnh nhân được lưu trữ trên nhiều nhà cung cấp dịch vụ đám mây bên thứ ba.
Arch Linux vô hiệu hóa việc nhận gói AUR để ngăn chặn sự tràn lan của phần mềm độc hại.
Dự án Arch Linux đã tạm thời đình chỉ tính năng chấp nhận gói phần mềm trong Kho lưu trữ người dùng Arch (AUR) để ngăn chặn làn sóng chiếm đoạt gói phần mềm độc hại đang diễn ra, nhắm vào các vị trí người bảo trì bị bỏ rơi.
- Nên làm gì
- Xem xét và ghim các phụ thuộc gói AUR hiện tại cũng như kiểm tra các tập lệnh xây dựng đối với phần mềm bên thứ ba được áp dụng hoặc cập nhật gần đây.
Điểm chính
- Cập nhật Adobe Campaign Classic lên phiên bản v7: 7.4.3 build 9398 để khắc phục lỗ hổng bảo mật CVE-2026-48449 và CVE-2026-48448.
- Hướng dẫn người dùng đã truy cập các trang web có chứa trackpoint-async.js của Adform vào ngày 27 tháng 7 năm 2026 xóa bộ nhớ cache của trình duyệt và xác minh địa chỉ ví.
- Arch Linux đã tạm thời vô hiệu hóa việc áp dụng gói phần mềm trong AUR sau khi phát hiện hàng loạt các vụ chiếm quyền kiểm soát gói phần mềm độc hại.