CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM

Dzisiejszy briefing dotyczył niezałatanego ataku na lukę w zabezpieczeniach CrowdStrike LPE, wykorzystanego ataku typu zero-day w Chrome, szeroko rozpowszechnionych ataków na wtyczki WordPress, opóźnień w działaniu poczty e-mail w Exchange Online i pilnych aktualizacji dla Plex.

Dzisiejsze wiadomości wskazują na poważne zagrożenia dla systemów stacjonarnych, infrastruktury sieciowej i agentów bezpieczeństwa punktów końcowych. Atak typu zero-day na CrowdStrike Falcon umożliwia eskalację uprawnień do statusu SYSTEM w systemie Windows, a Google zajmuje się aktywnie wykorzystywaną luką w zabezpieczeniach silnika V8 w przeglądarce Chrome. Środowiska stacjonarne i punkty końcowe przeglądarek wymagają natychmiastowej interwencji, aby ograniczyć ryzyko nieautoryzowanego dostępu.

Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM

Badacz o pseudonimie „Nightmare Eclipse” opublikował „FalconFlank”, lukę typu zero-day atakującą CrowdStrike Falcon. Luka umożliwia lokalnym atakującym eskalację uprawnień do SYSTEMU na w pełni zaktualizowanych komputerach z systemem Windows.

Dlaczego to ważne
Organizacje, które wykorzystują CrowdStrike Falcon do ochrony punktów końcowych Windows, stają w obliczu bezpośredniego ryzyka całkowitego naruszenia bezpieczeństwa lokalnego systemu.
  • CrowdStrike
  • Windows
Przeczytaj oryginał

Ponad 440 000 prób wykorzystania luk w zabezpieczeniach Super Forms i Elementor Pro RCE

Wordfence informuje o ponad 440 000 próbach wykorzystania luk w zabezpieczeniach umożliwiających przesyłanie dowolnych plików we wtyczkach WordPress Super Forms (CVE-2026-14894) i Elementor Pro (CVE-2026-32475), które umożliwiają zdalne żądanie dostępu (RCE) za pośrednictwem powłok internetowych PHP.

Dlaczego to ważne
Niezatwierdzeni atakujący mogą przesłać złośliwy kod PHP, aby uzyskać pełną kontrolę, wykonywać dowolne polecenia i kraść dane z podatnych na ataki witryn WordPress.
Co zrobić
Natychmiast zaktualizuj Super Forms do wersji 6.3.314 lub nowszej i Elementor Pro do wersji 4.2.2 lub nowszej.
  • WordPress
  • RCE
Przeczytaj oryginał

Google ostrzega przed nową luką typu zero-day w Chrome wykorzystywaną w atakach

Firma Google zaktualizowała przeglądarkę Chrome, usuwając aktywnie wykorzystywaną lukę typu zero-day o wysokim stopniu zagrożenia w silniku V8 oraz 11 innych luk w zabezpieczeniach.

Dlaczego to ważne
Użytkownicy przeglądarki Chrome i firmowe floty komputerów są narażeni na ataki ze strony przeglądarek, które mogą naruszyć bezpieczeństwo punktów końcowych za pośrednictwem złośliwych stron internetowych.
Co zrobić
Natychmiast zaktualizuj przeglądarkę Google Chrome do najnowszej wersji z poprawkami.
  • Google
  • Chrome
  • V8
Przeczytaj oryginał

Plex wzywa do natychmiastowej aktualizacji po załataniu wielu nieujawnionych luk w zabezpieczeniach

Firma Plex wydała poprawki zabezpieczeń dla Plex Media Server (1.43.3) i Plex Desktop (1.115.0), które usuwają wiele nieujawnionych luk w zabezpieczeniach i apelują do użytkowników o ręczną aktualizację, jeśli menedżery pakietów NAS nie mają odpowiedniej kompilacji.

  • Plex
  • patch
Przeczytaj oryginał

Awaria usługi Exchange Online powoduje opóźnienia w wysyłaniu wiadomości e-mail i błędy „Serwer zajęty”

Firma Microsoft pracuje nad rozwiązaniem problemu trwającej awarii usługi Exchange Online, która opóźnia wysyłanie i odbieranie wiadomości e-mail z domen zewnętrznych.

Dlaczego to ważne
Organizacje korzystające z usługi Exchange Online mogą doświadczać poważnych opóźnień w komunikacji i zakłóceń w przepływie wiadomości e-mail z kontaktami zewnętrznymi.
  • Microsoft
  • outage
  • email
Przeczytaj oryginał

Najważniejsze wnioski

  • Pewien badacz opublikował lukę typu zero-day o nazwie „FalconFlank”, umożliwiającą lokalne zwiększenie uprawnień SYSTEMU w aktualnych instalacjach Windows CrowdStrike Falcon.
  • Firma Google załatała aktywnie wykorzystywaną lukę typu zero-day o wysokim stopniu zagrożenia w silniku Chrome V8, a także usunęła 11 dodatkowych luk w zabezpieczeniach.
  • Aktorzy zagrożeń przeprowadzili ponad 440 000 prób wykorzystania luk RCE w zabezpieczeniach wtyczek WordPress Super Forms (CVE-2026-14894) i Elementor Pro…
  • Firma Plex wydała aktualizacje dla Plex Media Server (1.43.3) i Plex Desktop (1.115.0), które usuwają wiele nieujawnionych luk w zabezpieczeniach.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms