CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

آسیب‌پذیری روز صفر جدید CrowdStrike با نام FalconFlank، امتیازات سیستمی اعطا می‌کند.

جلسه توجیهی امروز شامل یک اکسپلویت وصله نشده CrowdStrike LPE، یک آسیب‌پذیری روز صفر سوءاستفاده شده در کروم، حملات گسترده به افزونه‌های وردپرس، تأخیر در ارسال ایمیل Exchange Online و به‌روزرسانی‌های فوری برای Plex می‌شود.

اخبار امروز، خطرات قابل توجهی را در سیستم‌های دسکتاپ، زیرساخت‌های وب و عوامل امنیتی نقاط پایانی برجسته می‌کند. یک اکسپلویت روز صفر که CrowdStrike Falcon را هدف قرار می‌دهد، امکان افزایش امتیاز به وضعیت SYSTEM را در ویندوز فراهم می‌کند، در حالی که گوگل به یک آسیب‌پذیری موتور V8 که به طور فعال مورد سوءاستفاده قرار می‌گیرد در کروم رسیدگی می‌کند. محیط‌های دسکتاپ و نقاط پایانی مرورگر برای کاهش دسترسی غیرمجاز نیاز به توجه فوری دارند.

آسیب‌پذیری روز صفر جدید CrowdStrike با نام FalconFlank، امتیازات سیستمی اعطا می‌کند.

محققی با نام مستعار «کابوس گرفتگی» (Nightmare Eclipse) آسیب‌پذیری «فالکون‌فلنک» (FalconFlank) را منتشر کرد، یک آسیب‌پذیری روز صفر که CrowdStrike Falcon را هدف قرار می‌دهد. این نقص به مهاجمان محلی اجازه می‌دهد تا در دستگاه‌های ویندوزی که به‌طور کامل وصله شده‌اند، امتیازات خود را به SYSTEM افزایش دهند.

چرا اهمیت دارد
سازمان‌هایی که برای محافظت از نقاط پایانی ویندوز به CrowdStrike Falcon متکی هستند، با خطر فوری به خطر افتادن کامل سیستم محلی مواجه هستند.
  • CrowdStrike
  • Windows
خواندن منبع اصلی

بیش از ۴۴۰،۰۰۰ تلاش برای بهره‌برداری، نقص‌های اجرای کد از راه دور Super Forms و Elementor Pro را هدف قرار داده‌اند.

Wordfence بیش از ۴۴۰،۰۰۰ تلاش برای سوءاستفاده را گزارش می‌دهد که آسیب‌پذیری‌های آپلود فایل دلخواه را در افزونه‌های وردپرس Super Forms (CVE-2026-14894) و Elementor Pro (CVE-2026-32475) هدف قرار می‌دهند، که امکان اجرای کد از راه دور (RCE) را از طریق پوسته‌های وب PHP فراهم می‌کنند.

چرا اهمیت دارد
مهاجمان غیرمجاز می‌توانند کد PHP مخرب را بارگذاری کنند تا کنترل کامل را به دست آورند، دستورات دلخواه را اجرا کنند و داده‌ها را از سایت‌های وردپرس آسیب‌پذیر سرقت کنند.
چه باید کرد
بلافاصله افزونه Super Forms را به نسخه ۶.۳.۳۱۴ یا بالاتر و افزونه Elementor Pro را به نسخه ۴.۲.۲ یا بالاتر به‌روزرسانی کنید.
  • WordPress
  • RCE
خواندن منبع اصلی

گوگل در مورد آسیب‌پذیری روز صفر جدید کروم که در حملات مورد سوءاستفاده قرار می‌گیرد، هشدار داد.

گوگل مرورگر کروم را به‌روزرسانی کرده است تا یک نقص روز صفر با شدت بالا که به‌طور فعال مورد سوءاستفاده قرار می‌گرفت و ۱۱ آسیب‌پذیری دیگر را برطرف کند.

چرا اهمیت دارد
کاربران کروم و ناوگان‌های سازمانی در معرض سوءاستفاده‌های مرورگر هستند که می‌توانند از طریق صفحات وب مخرب، نقاط پایانی را به خطر بیندازند.
چه باید کرد
مرورگرهای گوگل کروم را فوراً به آخرین نسخه وصله شده به‌روزرسانی کنید.
  • Google
  • Chrome
  • V8
خواندن منبع اصلی

Plex پس از وصله کردن چندین نقص امنیتی فاش نشده، خواستار به‌روزرسانی‌های فوری شد

Plex وصله‌های امنیتی برای Plex Media Server (1.43.3) و Plex Desktop (1.115.0) منتشر کرد که چندین آسیب‌پذیری افشا نشده را برطرف می‌کند و از کاربران می‌خواهد در صورت عدم وجود این نسخه، به‌روزرسانی را به صورت دستی انجام دهند.

  • Plex
  • patch
خواندن منبع اصلی

قطعی Exchange Online باعث تأخیر در ارسال ایمیل و خطای «مشغول بودن سرور» شد

مایکروسافت در حال تلاش برای حل مشکل قطعی مداوم Exchange Online است که باعث تأخیر در ارسال و دریافت ایمیل از دامنه‌های خارجی می‌شود.

چرا اهمیت دارد
سازمان‌هایی که از Exchange Online استفاده می‌کنند ممکن است با تأخیرهای شدید ارتباطی و اختلال در گردش کار ایمیل با مخاطبین خارجی مواجه شوند.
  • Microsoft
  • outage
  • email
خواندن منبع اصلی

نکات کلیدی

  • یک محقق، اکسپلویت روز صفر «FalconFlank» را منتشر کرد که امکان افزایش امتیاز محلی SYSTEM را در نصب‌های به‌روز شده‌ی CrowdStrike Falcon ویندوز فراهم می‌کند.
  • گوگل یک آسیب‌پذیری روز صفر با شدت بالا که به طور فعال مورد سوءاستفاده قرار می‌گرفت را به همراه ۱۱ اشکال امنیتی دیگر در موتور V8 کروم وصله کرد.
  • عوامل تهدید بیش از ۴۴۰،۰۰۰ تلاش برای بهره‌برداری از آسیب‌پذیری‌های RCE در افزونه‌های وردپرس Super Forms (CVE-2026-14894) و Elementor Pro انجام دادند…
  • شرکت Plex به‌روزرسانی‌هایی را برای Plex Media Server (نسخه ۱.۴۳.۳) و Plex Desktop (نسخه ۱.۱۱۵.۰) منتشر کرد تا چندین نقص امنیتی فاش نشده را برطرف کند.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms