CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Новая уязвимость нулевого дня CrowdStrike 'FalconFlank' предоставляет системные привилегии.

Сегодняшний брифинг посвящен неустраненной уязвимости LPE в CrowdStrike, уязвимости нулевого дня в Chrome, широкомасштабным атакам на плагины WordPress, задержкам в доставке электронной почты через Exchange Online и срочным обновлениям для Plex.

Сегодняшние новости указывают на значительные риски для настольных систем, веб-инфраструктуры и агентов безопасности конечных устройств. Уязвимость нулевого дня, нацеленная на CrowdStrike Falcon, позволяет повысить привилегии до статуса SYSTEM в Windows, а Google устраняет активно используемую уязвимость движка V8 в Chrome. Настольные среды и браузеры требуют немедленного внимания для предотвращения несанкционированного доступа.

Новая уязвимость нулевого дня CrowdStrike 'FalconFlank' предоставляет системные привилегии.

Исследователь под ником «Nightmare Eclipse» выпустил уязвимость нулевого дня «FalconFlank», нацеленную на CrowdStrike Falcon. Эта уязвимость позволяет локальным злоумышленникам повысить свои привилегии до уровня SYSTEM на полностью обновленных машинах с Windows.

Почему это важно
Организации, использующие CrowdStrike Falcon для защиты конечных устройств под управлением Windows, сталкиваются с непосредственной угрозой полного компрометирования локальной системы.
  • CrowdStrike
  • Windows
Читать оригинал

Более 440 000 попыток взлома нацелены на уязвимости Super Forms и RCE в Elementor Pro.

Wordfence сообщает о более чем 440 000 попыток эксплуатации уязвимостей, связанных с произвольной загрузкой файлов в плагинах WordPress Super Forms (CVE-2026-14894) и Elementor Pro (CVE-2026-32475), которые позволяют выполнять удаленное выполнение кода через веб-оболочки PHP.

Почему это важно
Неавторизованные злоумышленники могут загружать вредоносный PHP-код, чтобы получить полный контроль, выполнять произвольные команды и красть данные с уязвимых сайтов WordPress.
Что делать
Немедленно обновите Super Forms до версии 6.3.314 или более поздней, а Elementor Pro — до версии 4.2.2 или более поздней.
  • WordPress
  • RCE
Читать оригинал

Google предупреждает о новой уязвимости нулевого дня в Chrome, используемой в атаках.

Компания Google обновила браузер Chrome, чтобы устранить активно используемую уязвимость нулевого дня высокой степени опасности в движке V8, а также 11 других уязвимостей.

Почему это важно
Пользователи Chrome и корпоративные сети подвержены уязвимостям браузера, которые могут скомпрометировать конечные устройства через вредоносные веб-страницы.
Что делать
Немедленно обновите браузер Google Chrome до последней версии с исправлениями.
  • Google
  • Chrome
  • V8
Читать оригинал

Plex призывает к немедленным обновлениям после устранения нескольких нераскрытых уязвимостей безопасности.

Компания Plex выпустила обновления безопасности для Plex Media Server (1.43.3) и Plex Desktop (1.115.0), устраняющие ряд нераскрытых уязвимостей, и настоятельно рекомендует пользователям обновить систему вручную, если менеджеры пакетов NAS не поддерживают данную сборку.

  • Plex
  • patch
Читать оригинал

Сбой в работе Exchange Online приводит к задержкам в доставке электронной почты и ошибкам типа «Сервер занят».

Компания Microsoft работает над устранением продолжающегося сбоя в работе Exchange Online, который вызывает задержки в отправке и получении электронных писем с внешних доменов.

Почему это важно
Организации, использующие Exchange Online, могут столкнуться с серьезными задержками в передаче информации и нарушениями рабочих процессов электронной почты при взаимодействии с внешними контактами.
  • Microsoft
  • outage
  • email
Читать оригинал

Основные выводы

  • Исследователь опубликовал уязвимость нулевого дня 'FalconFlank', позволяющую повысить привилегии локальной системы на обновленных установках CrowdStrike Falcon под управлением Windows.
  • Компания Google устранила активно используемую уязвимость нулевого дня высокой степени опасности в движке V8 браузера Chrome, а также 11 других уязвимостей безопасности.
  • Злоумышленники предприняли более 440 000 попыток эксплуатации уязвимостей удаленного выполнения (RCE) в плагинах WordPress Super Forms (CVE-2026-14894) и Elementor Pro…
  • Компания Plex выпустила обновления для Plex Media Server (1.43.3) и Plex Desktop (1.115.0) для устранения многочисленных нераскрытых уязвимостей безопасности.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms