CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.

O resumo de hoje aborda uma vulnerabilidade LPE não corrigida no CrowdStrike, uma falha zero-day explorada no Chrome, ataques generalizados a plugins do WordPress, atrasos em e-mails do Exchange Online e atualizações urgentes para o Plex.

As notícias de hoje destacam riscos significativos em sistemas desktop, infraestrutura web e agentes de segurança de endpoints. Uma vulnerabilidade zero-day explorada no CrowdStrike Falcon permite a elevação de privilégios para o status SYSTEM no Windows, enquanto o Google corrige uma vulnerabilidade do mecanismo V8 no Chrome que estava sendo ativamente explorada. Ambientes desktop e endpoints de navegadores exigem atenção imediata para mitigar o acesso não autorizado.

A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.

Um pesquisador sob o pseudônimo de 'Nightmare Eclipse' lançou o 'FalconFlank', um exploit de dia zero que visa o CrowdStrike Falcon. A falha permite que atacantes locais elevem seus privilégios para SYSTEM em máquinas Windows totalmente atualizadas.

Por que isso importa
Organizações que dependem do CrowdStrike Falcon para proteção de endpoints em sistemas Windows enfrentam o risco imediato de comprometimento total do sistema local.
  • CrowdStrike
  • Windows
Ler a fonte original

Mais de 440.000 tentativas de exploração visam as falhas de execução remota de código (RCE) do Super Forms e do Elementor Pro.

A Wordfence reporta mais de 440.000 tentativas de exploração de vulnerabilidades de upload arbitrário de arquivos nos plugins do WordPress Super Forms (CVE-2026-14894) e Elementor Pro (CVE-2026-32475), que permitem a execução remota de código (RCE) por meio de web shells em PHP.

Por que isso importa
Atacantes não autenticados podem carregar código PHP malicioso para obter controle total, executar comandos arbitrários e roubar dados de sites WordPress vulneráveis.
O que fazer
Atualize o Super Forms para a versão 6.3.314 ou posterior e o Elementor Pro para a versão 4.2.2 ou posterior imediatamente.
  • WordPress
  • RCE
Ler a fonte original

O Google alerta para uma nova falha de segurança de dia zero no Chrome que está sendo explorada em ataques.

O Google atualizou o navegador Chrome para corrigir uma falha de segurança de alta gravidade no mecanismo V8, que estava sendo explorada ativamente, além de outras 11 vulnerabilidades.

Por que isso importa
Usuários do Chrome e frotas corporativas estão expostos a vulnerabilidades do navegador que podem comprometer dispositivos por meio de páginas web maliciosas.
O que fazer
Atualize imediatamente o navegador Google Chrome para a versão mais recente com as correções de segurança aplicadas.
  • Google
  • Chrome
  • V8
Ler a fonte original

Plex recomenda atualizações imediatas após corrigir diversas falhas de segurança não divulgadas.

A Plex lançou patches de segurança para o Plex Media Server (1.43.3) e o Plex Desktop (1.115.0) que corrigem diversas vulnerabilidades não divulgadas, e recomenda que os usuários atualizem manualmente caso os gerenciadores de pacotes do NAS não possuam a versão necessária.

  • Plex
  • patch
Ler a fonte original

A interrupção do Exchange Online causa atrasos no envio de e-mails e erros de "Servidor ocupado".

A Microsoft está trabalhando para resolver uma interrupção em andamento no Exchange Online que está atrasando o envio e o recebimento de e-mails de domínios externos.

Por que isso importa
Organizações que utilizam o Exchange Online podem sofrer atrasos significativos na comunicação e interrupções nos fluxos de trabalho de e-mail com contatos externos.
  • Microsoft
  • outage
  • email
Ler a fonte original

Principais pontos

  • Um pesquisador divulgou a vulnerabilidade zero-day 'FalconFlank', que permite a elevação de privilégios de SISTEMA local em instalações atualizadas do CrowdStrike Falcon para Windows.
  • O Google corrigiu uma vulnerabilidade zero-day de alta gravidade que estava sendo explorada ativamente no mecanismo V8 do Chrome, além de outras 11 falhas de segurança.
  • Atores maliciosos lançaram mais de 440.000 tentativas de exploração visando vulnerabilidades de execução remota de código (RCE) nos plugins do WordPress Super Forms (CVE-2026-14894) e Elementor Pro…
  • A Plex lançou atualizações para o Plex Media Server (1.43.3) e o Plex Desktop (1.115.0) para corrigir diversas falhas de segurança não divulgadas.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms