CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Nouvelle faille zero-day « FalconFlank » de CrowdStrike accorde les privilèges SYSTEM

Le briefing d'aujourd'hui porte sur une faille LPE non corrigée de CrowdStrike, une vulnérabilité zero-day exploitée dans Chrome, des attaques généralisées contre des plugins WordPress, des retards dans la réception des e-mails d'Exchange Online et des mises à jour urgentes pour Plex.

L'actualité du jour met en lumière des risques importants pesant sur les systèmes de bureau, l'infrastructure web et les agents de sécurité des terminaux. Une faille zero-day ciblant CrowdStrike Falcon permet une élévation de privilèges jusqu'au statut SYSTEM sous Windows, tandis que Google s'attaque à une vulnérabilité du moteur V8 activement exploitée dans Chrome. Les environnements de bureau et les navigateurs nécessitent une intervention immédiate afin de limiter les accès non autorisés.

Nouvelle faille zero-day « FalconFlank » de CrowdStrike accorde les privilèges SYSTEM

Un chercheur utilisant le pseudonyme « Nightmare Eclipse » a publié « FalconFlank », une faille zero-day ciblant CrowdStrike Falcon. Cette vulnérabilité permet à des attaquants locaux d'obtenir les privilèges SYSTEM sur des machines Windows entièrement à jour.

Pourquoi c'est important
Les organisations qui utilisent CrowdStrike Falcon pour la protection des terminaux Windows s'exposent à un risque immédiat de compromission totale du système local.
  • CrowdStrike
  • Windows
Lire l'article original

Plus de 440 000 tentatives d'exploitation ciblent les failles d'exécution de code à distance (RCE) de Super Forms et d'Elementor Pro.

Wordfence signale plus de 440 000 tentatives d'exploitation ciblant des vulnérabilités de téléchargement de fichiers arbitraires dans les plugins WordPress Super Forms (CVE-2026-14894) et Elementor Pro (CVE-2026-32475), qui permettent l'exécution de code à distance via des shells web PHP.

Pourquoi c'est important
Des attaquants non authentifiés peuvent télécharger du code PHP malveillant pour obtenir un contrôle total, exécuter des commandes arbitraires et voler des données sur des sites WordPress vulnérables.
Que faire
Mettez immédiatement à jour Super Forms vers la version 6.3.314 ou ultérieure et Elementor Pro vers la version 4.2.2 ou ultérieure.
  • WordPress
  • RCE
Lire l'article original

Google met en garde contre une nouvelle faille zero-day de Chrome exploitée dans des attaques

Google a mis à jour le navigateur Chrome pour corriger une faille zero-day critique activement exploitée dans le moteur V8 et 11 autres vulnérabilités.

Pourquoi c'est important
Les utilisateurs de Chrome et les parcs informatiques d'entreprise sont exposés à des failles de sécurité du navigateur susceptibles de compromettre les terminaux via des pages web malveillantes.
Que faire
Mettez immédiatement à jour votre navigateur Google Chrome avec la dernière version corrigée.
  • Google
  • Chrome
  • V8
Lire l'article original

Plex appelle à une mise à jour immédiate après la correction de plusieurs failles de sécurité non divulguées.

Plex a publié des correctifs de sécurité pour Plex Media Server (1.43.3) et Plex Desktop (1.115.0) corrigeant plusieurs vulnérabilités non divulguées, et exhorte les utilisateurs à effectuer une mise à jour manuelle si les gestionnaires de paquets NAS ne disposent pas de cette version.

  • Plex
  • patch
Lire l'article original

Une panne d'Exchange Online provoque des retards dans la réception des e-mails et des erreurs « Serveur occupé ».

Microsoft travaille à résoudre une panne en cours d'Exchange Online qui retarde l'envoi et la réception des courriels provenant de domaines externes.

Pourquoi c'est important
Les organisations utilisant Exchange Online peuvent subir d'importants retards de communication et des perturbations dans leurs flux de messagerie avec leurs contacts externes.
  • Microsoft
  • outage
  • email
Lire l'article original

Points clés

  • Un chercheur a publié l'exploit zero-day « FalconFlank » permettant une élévation de privilèges SYSTEM locale sur les installations à jour de Windows CrowdStrike Falcon.
  • Google a corrigé une vulnérabilité zero-day critique activement exploitée dans le moteur V8 de Chrome, ainsi que 11 autres failles de sécurité.
  • Des acteurs malveillants ont lancé plus de 440 000 tentatives d’exploitation ciblant les vulnérabilités d’exécution de code à distance (RCE) des plugins WordPress Super Forms (CVE-2026-14894) et Elementor Pro…
  • Plex a publié des mises à jour pour Plex Media Server (1.43.3) et Plex Desktop (1.115.0) afin de résoudre plusieurs failles de sécurité non divulguées.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms