DAGELIJKSE BRIEFING
Nieuwe zero-day-vulnerability 'FalconFlank' in CrowdStrike verleent SYSTEM-rechten.
De briefing van vandaag behandelt een nog niet verholpen CrowdStrike LPE-exploit, een misbruikte zero-day-kwetsbaarheid in Chrome, wijdverspreide aanvallen op WordPress-plugins, vertragingen bij e-mailbezorging via Exchange Online en dringende updates voor Plex.
5 verhalen2 min. leestijd

Het nieuws van vandaag belicht aanzienlijke risico's voor desktopsystemen, webinfrastructuur en endpointbeveiligingsagents. Een zero-day exploit gericht op CrowdStrike Falcon maakt privilege-escalatie naar SYSTEM-status op Windows mogelijk, terwijl Google een actief misbruikte kwetsbaarheid in de V8-engine van Chrome aanpakt. Desktopomgevingen en browser-endpoints vereisen onmiddellijke aandacht om ongeautoriseerde toegang te beperken.
Nieuwe zero-day-vulnerability 'FalconFlank' in CrowdStrike verleent SYSTEM-rechten.
Een onderzoeker die zich 'Nightmare Eclipse' noemt, heeft 'FalconFlank' uitgebracht, een zero-day exploit gericht op CrowdStrike Falcon. De kwetsbaarheid stelt lokale aanvallers in staat om privileges te verhogen naar SYSTEM op volledig gepatchte Windows-machines.
- Waarom het ertoe doet
- Organisaties die voor de beveiliging van Windows-endpoints afhankelijk zijn van CrowdStrike Falcon, lopen een direct risico op een volledige compromittering van hun lokale systeem.
Meer dan 440.000 pogingen tot misbruik zijn gericht op Super Forms en RCE-kwetsbaarheden in Elementor Pro.
Wordfence meldt meer dan 440.000 pogingen tot misbruik gericht op kwetsbaarheden voor het uploaden van willekeurige bestanden in de WordPress-plugins Super Forms (CVE-2026-14894) en Elementor Pro (CVE-2026-32475), die RCE (Remote Code Execution) via PHP-webshells mogelijk maken.
- Waarom het ertoe doet
- Aanvallers zonder authenticatie kunnen kwaadaardige PHP-code uploaden om volledige controle te verkrijgen, willekeurige commando's uit te voeren en gegevens te stelen van kwetsbare WordPress-sites.
- Wat te doen
- Update Super Forms onmiddellijk naar versie 6.3.314 of hoger en Elementor Pro naar versie 4.2.2 of hoger.
Google waarschuwt voor een nieuwe zero-day-kwetsbaarheid in Chrome die wordt misbruikt bij aanvallen.
Google heeft de Chrome-browser bijgewerkt om een actief misbruikte, zeer ernstige zero-day-kwetsbaarheid in de V8-engine en 11 andere kwetsbaarheden aan te pakken.
- Waarom het ertoe doet
- Chrome-gebruikers en bedrijfsnetwerken lopen risico op browseraanvallen die via kwaadwillende webpagina's systemen in gevaar kunnen brengen.
- Wat te doen
- Update uw Google Chrome-browser onmiddellijk naar de nieuwste versie met de beveiligingspatches.
Plex dringt aan op onmiddellijke updates na het dichten van meerdere, niet bekendgemaakte beveiligingslekken.
Plex heeft beveiligingspatches uitgebracht voor Plex Media Server (1.43.3) en Plex Desktop (1.115.0) die meerdere niet nader genoemde kwetsbaarheden verhelpen. Gebruikers worden dringend verzocht de patches handmatig te installeren als de NAS-pakketbeheerders de benodigde versie niet hebben.
Storing in Exchange Online veroorzaakt vertragingen bij e-mailbezorging en foutmeldingen als 'Server bezet'.
Microsoft werkt aan een oplossing voor een aanhoudende storing in Exchange Online die vertraging veroorzaakt bij het verzenden en ontvangen van e-mail van en naar externe domeinen.
- Waarom het ertoe doet
- Organisaties die Exchange Online gebruiken, kunnen te maken krijgen met ernstige communicatievertragingen en verstoringen in de e-mailworkflows met externe contacten.
Belangrijkste punten
- Een onderzoeker heeft de zero-day exploit 'FalconFlank' uitgebracht, waarmee lokale privilege-escalatie naar het systeem mogelijk is op actuele CrowdStrike Falcon-installaties voor Windows.
- Google heeft een veelgebruikte, zeer ernstige zero-day-kwetsbaarheid in de V8-engine van Chrome verholpen, samen met 11 andere beveiligingsproblemen.
- Kwaadwillende actoren hebben meer dan 440.000 pogingen ondernomen om RCE-kwetsbaarheden in de WordPress-plugins Super Forms (CVE-2026-14894) en Elementor Pro te misbruiken.
- Plex heeft updates uitgebracht voor Plex Media Server (1.43.3) en Plex Desktop (1.115.0) om meerdere niet nader genoemde beveiligingslekken te verhelpen.