BULETIN ZILNIC
Noua funcție zero-day „FalconFlank” de la CrowdStrike acordă privilegii de SYSTEM
Briefing-ul de astăzi acoperă o vulnerabilitate CrowdStrike LPE neactualizată, o vulnerabilitate zero-day Chrome exploatată, atacuri pe scară largă ale pluginurilor WordPress, întârzieri ale e-mailurilor Exchange Online și actualizări urgente pentru Plex.
5 știri3 min de citit

Știrile de astăzi evidențiază riscuri semnificative pentru sistemele desktop, infrastructura web și agenții de securitate ai endpoint-urilor. O vulnerabilitate zero-day care vizează CrowdStrike Falcon permite escaladarea privilegiilor la starea SYSTEM pe Windows, în timp ce Google abordează o vulnerabilitate exploatată activ a motorului V8 în Chrome. Mediile desktop și endpoint-urile browserelor necesită atenție imediată pentru a atenua accesul neautorizat.
Noua funcție zero-day „FalconFlank” de la CrowdStrike acordă privilegii de SYSTEM
Un cercetător cunoscut sub numele de „Nightmare Eclipse” a lansat „FalconFlank”, o vulnerabilitate zero-day care vizează CrowdStrike Falcon. Defecțiunea permite atacatorilor locali să escaladeze privilegii către SYSTEM pe mașinile Windows complet actualizate.
- De ce contează
- Organizațiile care se bazează pe CrowdStrike Falcon pentru protecția endpoint-urilor pe endpoint-urile Windows se confruntă cu riscul imediat de compromitere completă a sistemului local.
Peste 440.000 de încercări de exploatare vizează defectele RCE din Super Forms și Elementor Pro
Wordfence raportează peste 440.000 de încercări de exploatare care vizează vulnerabilități arbitrare de încărcare a fișierelor în pluginurile WordPress Super Forms (CVE-2026-14894) și Elementor Pro (CVE-2026-32475), care permit RCE prin intermediul shells-urilor web PHP.
- De ce contează
- Atacatorii neautentificați pot încărca cod PHP rău intenționat pentru a obține control deplin, a executa comenzi arbitrare și a fura date de pe site-uri WordPress vulnerabile.
- Ce trebuie făcut
- Actualizați Super Forms la versiunea 6.3.314 sau o versiune ulterioară și Elementor Pro la versiunea 4.2.2 sau o versiune ulterioară imediat.
Google avertizează asupra unei noi vulnerabilități zero-day în Chrome, exploatată în atacuri
Google a actualizat browserul Chrome pentru a remedia o eroare zero-day de gravitate ridicată exploatată activ în motorul V8 și alte 11 vulnerabilități.
- De ce contează
- Utilizatorii Chrome și flotele de dispozitive din companii sunt expuși la vulnerabilități de browser care ar putea compromite endpoint-urile prin intermediul paginilor web rău intenționate.
- Ce trebuie făcut
- Actualizați imediat browserele Google Chrome la cea mai recentă versiune actualizată.
Plex solicită actualizări imediate după remedierea mai multor defecte de securitate nedezvăluite
Plex a lansat patch-uri de securitate pentru Plex Media Server (1.43.3) și Plex Desktop (1.115.0) care abordează mai multe vulnerabilități nedivulgate, îndemnând utilizatorii să actualizeze manual dacă managerii de pachete NAS nu au versiunea.
Întreruperea Exchange Online provoacă întârzieri în e-mailuri și erori de tip „Server ocupat”
Microsoft lucrează la rezolvarea unei întreruperi continue a Exchange Online care întârzie trimiterea și primirea e-mailurilor către domenii externe.
- De ce contează
- Organizațiile care utilizează Exchange Online pot întâmpina întârzieri severe în comunicare și fluxuri de lucru întrerupte prin e-mail cu contacte externe.
Concluzii cheie
- Un cercetător a lansat exploit-ul zero-day „FalconFlank”, care permite escaladarea privilegiilor SYSTEM locale pe instalările actualizate ale Windows CrowdStrike Falcon.
- Google a remediat o vulnerabilitate zero-day de severitate ridicată exploatată activ în motorul V8 al Chrome, alături de alte 11 erori de securitate.
- Actorii care au atacat au lansat peste 440.000 de tentative de exploatare a vulnerabilităților RCE din pluginurile WordPress Super Forms (CVE-2026-14894) și Elementor Pro…
- Plex a lansat actualizări pentru Plex Media Server (1.43.3) și Plex Desktop (1.115.0) pentru a remedia mai multe defecte de securitate nedezvăluite.