CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

क्राउडस्ट्राइक का नया 'फाल्कनफ्लैंक' जीरो-डे सिस्टम विशेषाधिकार प्रदान करता है

आज की ब्रीफिंग में अनपैच्ड क्राउडस्ट्राइक एलपीई एक्सप्लॉइट, एक्सप्लॉइटेड क्रोम जीरो-डे, व्यापक वर्डप्रेस प्लगइन अटैक, एक्सचेंज ऑनलाइन ईमेल में देरी और प्लेक्स के लिए जरूरी अपडेट शामिल हैं।

आज की खबरों में डेस्कटॉप सिस्टम, वेब इन्फ्रास्ट्रक्चर और एंडपॉइंट सुरक्षा एजेंटों में व्याप्त गंभीर जोखिमों पर प्रकाश डाला गया है। क्राउडस्ट्राइक फाल्कन को निशाना बनाने वाले एक ज़ीरो-डे एक्सप्लॉइट के ज़रिए विंडोज़ पर सिस्टम स्टेटस तक विशेषाधिकार बढ़ाया जा सकता है, वहीं गूगल क्रोम में सक्रिय रूप से इस्तेमाल हो रही V8 इंजन की भेद्यता को ठीक करने पर काम कर रहा है। अनधिकृत पहुंच को रोकने के लिए डेस्कटॉप वातावरण और ब्राउज़र एंडपॉइंट्स पर तत्काल ध्यान देने की आवश्यकता है।

क्राउडस्ट्राइक का नया 'फाल्कनफ्लैंक' जीरो-डे सिस्टम विशेषाधिकार प्रदान करता है

'नाइटमेयर एक्लिप्स' नाम के एक शोधकर्ता ने क्राउडस्ट्राइक फाल्कन को निशाना बनाते हुए 'फाल्कनफ्लैंक' नामक एक जीरो-डे एक्सप्लॉइट जारी किया है। इस खामी की मदद से स्थानीय हमलावर पूरी तरह से पैच किए गए विंडोज मशीनों पर सिस्टम एक्सेस तक पहुंच सकते हैं।

यह क्यों मायने रखता है
विंडोज एंडपॉइंट्स पर एंडपॉइंट सुरक्षा के लिए क्राउडस्ट्राइक फाल्कन पर निर्भर संगठनों को स्थानीय सिस्टम के पूरी तरह से असुरक्षित होने का तत्काल खतरा है।
  • CrowdStrike
  • Windows
मूल स्रोत पढ़ें

सुपरफॉर्म्स और एलिमेंटर प्रो आरसीई खामियों को निशाना बनाते हुए 440,000 से अधिक शोषण के प्रयास किए गए।

वर्डफ़ेंस ने वर्डप्रेस प्लगइन्स सुपर फ़ॉर्म्स (CVE-2026-14894) और एलिमेंटर प्रो (CVE-2026-32475) में मनमानी फ़ाइल अपलोड कमजोरियों को लक्षित करते हुए 440,000 से अधिक शोषण प्रयासों की रिपोर्ट की है, जो PHP वेब शेल के माध्यम से RCE की अनुमति देते हैं।

यह क्यों मायने रखता है
अनधिकृत हमलावर दुर्भावनापूर्ण PHP कोड अपलोड करके पूर्ण नियंत्रण प्राप्त कर सकते हैं, मनमाने आदेश निष्पादित कर सकते हैं और असुरक्षित वर्डप्रेस साइटों से डेटा चुरा सकते हैं।
क्या करें
सुपर फॉर्म्स को तुरंत संस्करण 6.3.314 या उसके बाद के संस्करण में और एलिमेंटर प्रो को संस्करण 4.2.2 या उसके बाद के संस्करण में अपडेट करें।
  • WordPress
  • RCE
मूल स्रोत पढ़ें

गूगल ने क्रोम में मौजूद एक नई खामी के बारे में चेतावनी दी है, जिसका फायदा हमलों में उठाया गया है।

गूगल ने वी8 इंजन में सक्रिय रूप से इस्तेमाल किए जा रहे एक उच्च-गंभीरता वाले जीरो-डे दोष और 11 अन्य कमजोरियों को दूर करने के लिए क्रोम ब्राउज़र को अपडेट किया है।

यह क्यों मायने रखता है
क्रोम उपयोगकर्ता और एंटरप्राइज़ फ्लीट ऐसे ब्राउज़र हमलों के शिकार हो सकते हैं जो दुर्भावनापूर्ण वेब पेजों के माध्यम से एंडपॉइंट्स को खतरे में डाल सकते हैं।
क्या करें
Google Chrome ब्राउज़र को तुरंत नवीनतम पैच किए गए संस्करण में अपडेट करें।
  • Google
  • Chrome
  • V8
मूल स्रोत पढ़ें

कई अज्ञात सुरक्षा खामियों को ठीक करने के बाद Plex ने तत्काल अपडेट जारी करने का आग्रह किया है।

प्लेक्स ने प्लेक्स मीडिया सर्वर (1.43.3) और प्लेक्स डेस्कटॉप (1.115.0) के लिए सुरक्षा पैच जारी किए हैं, जिनमें कई अज्ञात कमजोरियों को दूर किया गया है, और उपयोगकर्ताओं से आग्रह किया गया है कि यदि एनएएस पैकेज मैनेजरों में बिल्ड मौजूद नहीं है तो वे मैन्युअल रूप से अपडेट करें।

  • Plex
  • patch
मूल स्रोत पढ़ें

Exchange Online में खराबी के कारण ईमेल भेजने में देरी हो रही है और 'सर्वर व्यस्त' होने की त्रुटियाँ आ रही हैं।

माइक्रोसॉफ्ट एक्सचेंज ऑनलाइन में चल रही उस समस्या को हल करने के लिए काम कर रहा है जिसके कारण बाहरी डोमेन से भेजे और प्राप्त किए जा रहे ईमेल में देरी हो रही है।

यह क्यों मायने रखता है
Exchange Online का उपयोग करने वाले संगठनों को बाहरी संपर्कों के साथ संचार में गंभीर देरी और ईमेल वर्कफ़्लो में व्यवधान का सामना करना पड़ सकता है।
  • Microsoft
  • outage
  • email
मूल स्रोत पढ़ें

मुख्य बिंदु

  • एक शोधकर्ता ने 'FalconFlank' नामक जीरो-डे एक्सप्लॉइट जारी किया है, जो नवीनतम विंडोज क्राउडस्ट्राइक फाल्कन इंस्टॉलेशन पर स्थानीय सिस्टम विशेषाधिकार वृद्धि को सक्षम बनाता है।
  • गूगल ने क्रोम के V8 इंजन में सक्रिय रूप से उपयोग की जा रही एक उच्च-गंभीरता वाली जीरो-डे भेद्यता के साथ-साथ 11 अन्य सुरक्षा बगों को भी ठीक किया है।
  • हमलावरों ने वर्डप्रेस प्लगइन सुपर फॉर्म्स (CVE-2026-14894) और एलिमेंटर प्रो में मौजूद RCE कमजोरियों को निशाना बनाते हुए 440,000 से अधिक बार हमले करने की कोशिश की।
  • Plex ने कई अज्ञात सुरक्षा खामियों को दूर करने के लिए Plex Media Server (1.43.3) और Plex Desktop (1.115.0) के लिए अपडेट जारी किए हैं।
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms