CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

La nuova vulnerabilità zero-day 'FalconFlank' di CrowdStrike concede privilegi di sistema.

Il briefing odierno riguarda una vulnerabilità LPE di CrowdStrike non ancora corretta, una vulnerabilità zero-day di Chrome sfruttata, attacchi diffusi ai plugin di WordPress, ritardi nelle email di Exchange Online e aggiornamenti urgenti per Plex.

Le notizie odierne evidenziano rischi significativi per i sistemi desktop, le infrastrutture web e gli agenti di sicurezza degli endpoint. Un exploit zero-day che prende di mira CrowdStrike Falcon consente l'escalation dei privilegi fino allo stato SYSTEM su Windows, mentre Google risolve una vulnerabilità del motore V8 di Chrome, attivamente sfruttata. Gli ambienti desktop e gli endpoint del browser richiedono un'attenzione immediata per mitigare gli accessi non autorizzati.

La nuova vulnerabilità zero-day 'FalconFlank' di CrowdStrike concede privilegi di sistema.

Un ricercatore noto con lo pseudonimo di "Nightmare Eclipse" ha rilasciato "FalconFlank", un exploit zero-day che prende di mira CrowdStrike Falcon. La falla consente agli aggressori locali di ottenere privilegi di sistema (SYSTEM) su macchine Windows completamente aggiornate.

Perché è importante
Le organizzazioni che si affidano a CrowdStrike Falcon per la protezione degli endpoint Windows corrono il rischio immediato di una completa compromissione del sistema locale.
  • CrowdStrike
  • Windows
Leggi la fonte originale

Oltre 440.000 tentativi di sfruttamento prendono di mira le vulnerabilità Super Forms e Elementor Pro RCE.

Wordfence segnala oltre 440.000 tentativi di sfruttamento di vulnerabilità di caricamento arbitrario di file nei plugin di WordPress Super Forms (CVE-2026-14894) ed Elementor Pro (CVE-2026-32475), che consentono l'esecuzione di codice remoto (RCE) tramite web shell PHP.

Perché è importante
Gli aggressori non autenticati possono caricare codice PHP dannoso per ottenere il pieno controllo, eseguire comandi arbitrari e rubare dati da siti WordPress vulnerabili.
Cosa fare
Aggiornate immediatamente Super Forms alla versione 6.3.314 o successiva ed Elementor Pro alla versione 4.2.2 o successiva.
  • WordPress
  • RCE
Leggi la fonte originale

Google avverte di una nuova vulnerabilità zero-day di Chrome sfruttata negli attacchi

Google ha aggiornato il browser Chrome per risolvere una vulnerabilità zero-day ad alta gravità, attivamente sfruttata, presente nel motore V8, e altre 11 vulnerabilità.

Perché è importante
Gli utenti di Chrome e le aziende sono esposti a vulnerabilità del browser che potrebbero compromettere i dispositivi finali tramite pagine web dannose.
Cosa fare
Aggiornate immediatamente il browser Google Chrome all'ultima versione con le patch di sicurezza.
  • Google
  • Chrome
  • V8
Leggi la fonte originale

Plex sollecita aggiornamenti immediati dopo aver corretto diverse falle di sicurezza non divulgate.

Plex ha rilasciato patch di sicurezza per Plex Media Server (1.43.3) e Plex Desktop (1.115.0) che risolvono diverse vulnerabilità non divulgate, invitando gli utenti ad aggiornare manualmente se i gestori di pacchetti NAS non dispongono di questa versione.

  • Plex
  • patch
Leggi la fonte originale

Interruzione del servizio di Exchange Online causa ritardi nella posta elettronica ed errori "Server occupato".

Microsoft sta lavorando per risolvere un'interruzione del servizio Exchange Online che sta causando ritardi nell'invio e nella ricezione di email da e verso domini esterni.

Perché è importante
Le organizzazioni che utilizzano Exchange Online potrebbero riscontrare gravi ritardi nelle comunicazioni e interruzioni nei flussi di lavoro di posta elettronica con i contatti esterni.
  • Microsoft
  • outage
  • email
Leggi la fonte originale

Punti chiave

  • Un ricercatore ha rilasciato l'exploit zero-day 'FalconFlank' che consente l'escalation dei privilegi di sistema a livello locale su installazioni aggiornate di CrowdStrike Falcon per Windows.
  • Google ha corretto una vulnerabilità zero-day ad alta gravità, attivamente sfruttata, nel motore V8 di Chrome, insieme ad altri 11 bug di sicurezza.
  • Attori malevoli hanno lanciato oltre 440.000 tentativi di sfruttamento di vulnerabilità RCE nei plugin di WordPress Super Forms (CVE-2026-14894) ed Elementor Pro…
  • Plex ha rilasciato aggiornamenti per Plex Media Server (versione 1.43.3) e Plex Desktop (versione 1.115.0) per risolvere diverse vulnerabilità di sicurezza non divulgate.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms