CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan zero-day CrowdStrike 'FalconFlank' yang baru memberikan hak akses SYSTEM.

Pengarahan hari ini mencakup eksploitasi LPE CrowdStrike yang belum ditambal, kerentanan zero-day Chrome yang dieksploitasi, serangan plugin WordPress yang meluas, penundaan email Exchange Online, dan pembaruan mendesak untuk Plex.

Berita hari ini menyoroti risiko signifikan di seluruh sistem desktop, infrastruktur web, dan agen keamanan titik akhir. Eksploitasi zero-day yang menargetkan CrowdStrike Falcon memungkinkan peningkatan hak akses ke status SYSTEM di Windows, sementara Google mengatasi kerentanan mesin V8 yang dieksploitasi secara aktif di Chrome. Lingkungan desktop dan titik akhir peramban memerlukan perhatian segera untuk mengurangi akses tidak sah.

Kerentanan zero-day CrowdStrike 'FalconFlank' yang baru memberikan hak akses SYSTEM.

Seorang peneliti dengan nama samaran 'Nightmare Eclipse' merilis 'FalconFlank', sebuah eksploitasi zero-day yang menargetkan CrowdStrike Falcon. Cacat ini memungkinkan penyerang lokal untuk meningkatkan hak akses ke SYSTEM pada mesin Windows yang telah sepenuhnya diperbarui.

Mengapa ini penting
Organisasi yang mengandalkan CrowdStrike Falcon untuk perlindungan endpoint pada endpoint Windows menghadapi risiko langsung berupa kompromi sistem lokal secara total.
  • CrowdStrike
  • Windows
Baca sumber asli

Lebih dari 440.000 Upaya Eksploitasi Menargetkan Super Forms dan Celah RCE Elementor Pro

Wordfence melaporkan lebih dari 440.000 upaya eksploitasi yang menargetkan kerentanan pengunggahan file sembarangan pada plugin WordPress Super Forms (CVE-2026-14894) dan Elementor Pro (CVE-2026-32475), yang memungkinkan eksekusi kode jarak jauh (RCE) melalui web shell PHP.

Mengapa ini penting
Penyerang yang tidak terautentikasi dapat mengunggah kode PHP berbahaya untuk mendapatkan kendali penuh, menjalankan perintah sembarangan, dan mencuri data dari situs WordPress yang rentan.
Apa yang harus dilakukan
Segera perbarui Super Forms ke versi 6.3.314 atau yang lebih baru dan Elementor Pro ke versi 4.2.2 atau yang lebih baru.
  • WordPress
  • RCE
Baca sumber asli

Google memperingatkan adanya celah keamanan zero-day baru pada Chrome yang dieksploitasi dalam serangan.

Google telah memperbarui peramban Chrome untuk mengatasi celah keamanan zero-day tingkat tinggi yang dieksploitasi secara aktif pada mesin V8 dan 11 kerentanan lainnya.

Mengapa ini penting
Pengguna Chrome dan armada perusahaan rentan terhadap eksploitasi peramban yang dapat membahayakan titik akhir melalui halaman web berbahaya.
Apa yang harus dilakukan
Segera perbarui browser Google Chrome ke versi terbaru yang telah diperbaiki.
  • Google
  • Chrome
  • V8
Baca sumber asli

Plex Mendesak Pembaruan Segera Setelah Menambal Beberapa Celah Keamanan yang Tidak Diungkapkan

Plex merilis patch keamanan untuk Plex Media Server (1.43.3) dan Plex Desktop (1.115.0) yang mengatasi beberapa kerentanan yang tidak diungkapkan, dan mendesak pengguna untuk memperbarui secara manual jika pengelola paket NAS tidak memiliki versi tersebut.

  • Plex
  • patch
Baca sumber asli

Gangguan Exchange Online menyebabkan penundaan email dan kesalahan 'Server sibuk'.

Microsoft sedang berupaya mengatasi gangguan Exchange Online yang sedang berlangsung, yang menyebabkan keterlambatan pengiriman dan penerimaan email dari domain eksternal.

Mengapa ini penting
Organisasi yang menggunakan Exchange Online mungkin mengalami penundaan komunikasi yang parah dan gangguan alur kerja email dengan kontak eksternal.
  • Microsoft
  • outage
  • email
Baca sumber asli

Poin-poin utama

  • Seorang peneliti merilis eksploitasi zero-day 'FalconFlank' yang memungkinkan peningkatan hak akses SYSTEM lokal pada instalasi CrowdStrike Falcon Windows yang mutakhir.
  • Google menambal kerentanan zero-day tingkat tinggi yang dieksploitasi secara aktif pada mesin V8 Chrome, bersamaan dengan 11 bug keamanan tambahan lainnya.
  • Pelaku ancaman melancarkan lebih dari 440.000 upaya eksploitasi yang menargetkan kerentanan RCE pada plugin WordPress Super Forms (CVE-2026-14894) dan Elementor Pro…
  • Plex merilis pembaruan untuk Plex Media Server (1.43.3) dan Plex Desktop (1.115.0) untuk mengatasi beberapa celah keamanan yang tidak diungkapkan.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms