CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

La nueva vulnerabilidad de día cero 'FalconFlank' de CrowdStrike otorga privilegios de SYSTEM.

El informe de hoy trata sobre una vulnerabilidad LPE de CrowdStrike sin parchear, una vulnerabilidad de día cero de Chrome explotada, ataques generalizados a complementos de WordPress, retrasos en el correo electrónico de Exchange Online y actualizaciones urgentes para Plex.

Las noticias de hoy ponen de manifiesto los importantes riesgos que corren los sistemas de escritorio, la infraestructura web y los agentes de seguridad de los puntos finales. Una vulnerabilidad de día cero que afecta a CrowdStrike Falcon permite la escalada de privilegios hasta alcanzar el estado de SISTEMA en Windows, mientras que Google aborda una vulnerabilidad del motor V8 de Chrome que está siendo explotada activamente. Los entornos de escritorio y los navegadores requieren atención inmediata para mitigar el acceso no autorizado.

La nueva vulnerabilidad de día cero 'FalconFlank' de CrowdStrike otorga privilegios de SYSTEM.

Un investigador conocido como 'Nightmare Eclipse' publicó 'FalconFlank', una vulnerabilidad de día cero que afecta a CrowdStrike Falcon. Esta falla permite a atacantes locales escalar privilegios a SYSTEM en equipos Windows completamente actualizados.

Por qué importa
Las organizaciones que confían en CrowdStrike Falcon para la protección de endpoints en equipos Windows se enfrentan al riesgo inmediato de una vulneración total del sistema local.
  • CrowdStrike
  • Windows
Leer la fuente original

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Wordfence informa de más de 440.000 intentos de explotación dirigidos a vulnerabilidades de carga de archivos arbitrarios en los plugins de WordPress Super Forms (CVE-2026-14894) y Elementor Pro (CVE-2026-32475), que permiten la ejecución remota de código a través de shells web PHP.

Por qué importa
Los atacantes no autenticados pueden subir código PHP malicioso para obtener el control total, ejecutar comandos arbitrarios y robar datos de sitios WordPress vulnerables.
Qué hacer
Actualiza Super Forms a la versión 6.3.314 o posterior y Elementor Pro a la versión 4.2.2 o posterior de inmediato.
  • WordPress
  • RCE
Leer la fuente original

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad que estaba siendo explotada activamente en el motor V8 y otras 11 vulnerabilidades.

Por qué importa
Los usuarios de Chrome y las flotas empresariales están expuestos a vulnerabilidades del navegador que podrían comprometer los dispositivos finales a través de páginas web maliciosas.
Qué hacer
Actualiza inmediatamente tu navegador Google Chrome a la última versión parcheada.
  • Google
  • Chrome
  • V8
Leer la fuente original

Plex insta a realizar actualizaciones inmediatas tras corregir múltiples fallos de seguridad no revelados.

Plex ha publicado parches de seguridad para Plex Media Server (1.43.3) y Plex Desktop (1.115.0) que solucionan varias vulnerabilidades no reveladas, e insta a los usuarios a actualizar manualmente si los gestores de paquetes NAS no tienen la versión instalada.

  • Plex
  • patch
Leer la fuente original

La interrupción del servicio Exchange Online provoca retrasos en el correo electrónico y errores de "Servidor ocupado".

Microsoft está trabajando para resolver una interrupción en curso de Exchange Online que está retrasando el envío y la recepción de correos electrónicos desde y hacia dominios externos.

Por qué importa
Las organizaciones que utilizan Exchange Online pueden experimentar retrasos importantes en la comunicación e interrupciones en los flujos de trabajo de correo electrónico con contactos externos.
  • Microsoft
  • outage
  • email
Leer la fuente original

Puntos clave

  • Un investigador publicó la vulnerabilidad de día cero 'FalconFlank', que permite la escalada de privilegios del sistema local en instalaciones actualizadas de Windows CrowdStrike Falcon.
  • Google corrigió una vulnerabilidad de día cero de alta gravedad que estaba siendo explotada activamente en el motor V8 de Chrome, junto con otros 11 fallos de seguridad.
  • Los ciberdelincuentes lanzaron más de 440.000 intentos de explotación dirigidos a vulnerabilidades de ejecución remota de código (RCE) en los plugins de WordPress Super Forms (CVE-2026-14894) y Elementor Pro…
  • Plex ha publicado actualizaciones para Plex Media Server (1.43.3) y Plex Desktop (1.115.0) para solucionar varios fallos de seguridad no revelados.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms