CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Neue CrowdStrike-Zero-Day-Schwachstelle „FalconFlank“ gewährt SYSTEM-Berechtigungen

Das heutige Briefing behandelt eine ungepatchte CrowdStrike LPE-Schwachstelle, eine ausgenutzte Zero-Day-Schwachstelle in Chrome, weit verbreitete Angriffe auf WordPress-Plugins, Verzögerungen bei Exchange Online-E-Mails und dringende Updates für Plex.

Die heutigen Meldungen weisen auf erhebliche Risiken für Desktop-Systeme, Web-Infrastrukturen und Endpoint-Sicherheitsagenten hin. Eine Zero-Day-Schwachstelle in CrowdStrike Falcon ermöglicht die Rechteausweitung auf Systemebene unter Windows, während Google eine aktiv ausgenutzte V8-Engine-Schwachstelle in Chrome behebt. Desktop-Umgebungen und Browser-Endpunkte erfordern umgehende Maßnahmen, um unberechtigten Zugriff zu verhindern.

Neue CrowdStrike-Zero-Day-Schwachstelle „FalconFlank“ gewährt SYSTEM-Berechtigungen

Ein Forscher namens „Nightmare Eclipse“ veröffentlichte „FalconFlank“, eine Zero-Day-Schwachstelle in CrowdStrike Falcon. Diese ermöglicht es lokalen Angreifern, auf vollständig gepatchten Windows-Rechnern Systemrechte zu erlangen.

Warum das wichtig ist
Organisationen, die sich bei der Endpoint-Protection auf Windows-Endpunkten auf CrowdStrike Falcon verlassen, sind unmittelbar dem Risiko einer vollständigen Kompromittierung des lokalen Systems ausgesetzt.
  • CrowdStrike
  • Windows
Original lesen

Über 440.000 Exploit-Versuche zielen auf Super-Formen und Elementor Pro RCE-Schwachstellen ab.

Wordfence meldet über 440.000 Exploit-Versuche, die auf Schwachstellen beim Hochladen beliebiger Dateien in den WordPress-Plugins Super Forms (CVE-2026-14894) und Elementor Pro (CVE-2026-32475) abzielen, welche RCE über PHP-Web-Shells ermöglichen.

Warum das wichtig ist
Nicht authentifizierte Angreifer können bösartigen PHP-Code hochladen, um die vollständige Kontrolle zu erlangen, beliebige Befehle auszuführen und Daten von anfälligen WordPress-Websites zu stehlen.
Was zu tun ist
Aktualisieren Sie Super Forms umgehend auf Version 6.3.314 oder höher und Elementor Pro auf Version 4.2.2 oder höher.
  • WordPress
  • RCE
Original lesen

Google warnt vor neuer Chrome-Zero-Day-Schwachstelle, die für Angriffe ausgenutzt wurde

Google hat den Chrome-Browser aktualisiert, um eine aktiv ausgenutzte, schwerwiegende Zero-Day-Schwachstelle in der V8-Engine sowie 11 weitere Sicherheitslücken zu beheben.

Warum das wichtig ist
Chrome-Nutzer und Unternehmensflotten sind Browser-Schwachstellen ausgesetzt, die Endgeräte über bösartige Webseiten gefährden könnten.
Was zu tun ist
Aktualisieren Sie Ihren Google Chrome-Browser umgehend auf die neueste, gepatchte Version.
  • Google
  • Chrome
  • V8
Original lesen

Plex fordert nach Behebung mehrerer nicht offengelegter Sicherheitslücken umgehende Updates.

Plex hat Sicherheitspatches für Plex Media Server (1.43.3) und Plex Desktop (1.115.0) veröffentlicht, die mehrere nicht offengelegte Sicherheitslücken beheben, und fordert Benutzer auf, manuell zu aktualisieren, falls die NAS-Paketmanager die entsprechende Version nicht bereitstellen.

  • Plex
  • patch
Original lesen

Ein Ausfall von Exchange Online verursacht E-Mail-Verzögerungen und „Server ausgelastet“-Fehler.

Microsoft arbeitet an der Behebung eines andauernden Ausfalls von Exchange Online, der zu Verzögerungen beim Senden und Empfangen von E-Mails an und von externen Domänen führt.

Warum das wichtig ist
Organisationen, die Exchange Online nutzen, können mit erheblichen Kommunikationsverzögerungen und gestörten E-Mail-Workflows mit externen Kontakten konfrontiert werden.
  • Microsoft
  • outage
  • email
Original lesen

Die wichtigsten Punkte

  • Ein Forscher veröffentlichte den Zero-Day-Exploit „FalconFlank“, der eine lokale SYSTEM-Privilegienerweiterung auf aktuellen Windows CrowdStrike Falcon-Installationen ermöglicht.
  • Google hat eine aktiv ausgenutzte, schwerwiegende Zero-Day-Schwachstelle in der V8-Engine von Chrome sowie 11 weitere Sicherheitslücken behoben.
  • Angreifer starteten über 440.000 Angriffsversuche, um RCE-Schwachstellen in den WordPress-Plugins Super Forms (CVE-2026-14894) und Elementor Pro auszunutzen…
  • Plex hat Updates für Plex Media Server (1.43.3) und Plex Desktop (1.115.0) veröffentlicht, um mehrere nicht offengelegte Sicherheitslücken zu beheben.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms