CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.

Bugünkü bilgilendirmede, yamalanmamış bir CrowdStrike LPE açığı, istismar edilmiş bir Chrome sıfır gün açığı, yaygın WordPress eklenti saldırıları, Exchange Online e-posta gecikmeleri ve Plex için acil güncellemeler ele alınıyor.

Bugünkü haberler, masaüstü sistemleri, web altyapısı ve uç nokta güvenlik ajanları genelinde önemli riskleri vurguluyor. CrowdStrike Falcon'u hedef alan sıfır gün açığı, Windows'ta SYSTEM statüsüne ayrıcalık yükseltmesine olanak tanırken, Google da Chrome'da aktif olarak istismar edilen bir V8 motoru güvenlik açığını ele alıyor. Yetkisiz erişimi önlemek için masaüstü ortamları ve tarayıcı uç noktalarına acil müdahale gerekiyor.

Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.

'Nightmare Eclipse' takma adını kullanan bir araştırmacı, CrowdStrike Falcon'u hedef alan 'FalconFlank' adlı bir sıfır gün açığı yayınladı. Bu güvenlik açığı, yerel saldırganların tamamen güncellenmiş Windows makinelerinde ayrıcalıklarını SYSTEM seviyesine yükseltmelerine olanak tanıyor.

Neden önemli
Windows uç noktalarında uç nokta koruması için CrowdStrike Falcon'a güvenen kuruluşlar, yerel sistemin tamamen ele geçirilmesi riskiyle karşı karşıyadır.
  • CrowdStrike
  • Windows
Orijinal kaynağı oku

440.000'den fazla saldırı girişimi, Süper Formları ve Elementor Pro'daki uzaktan kod yürütme (RCE) güvenlik açıklarını hedef aldı.

Wordfence, WordPress eklentileri Super Forms (CVE-2026-14894) ve Elementor Pro'da (CVE-2026-32475) bulunan ve PHP web shell'leri aracılığıyla uzaktan kod yürütmeye (RCE) olanak tanıyan rastgele dosya yükleme güvenlik açıklarını hedef alan 440.000'den fazla saldırı girişimini raporladı.

Neden önemli
Kimlik doğrulaması yapılmamış saldırganlar, kötü amaçlı PHP kodu yükleyerek tam kontrol sağlayabilir, rastgele komutlar çalıştırabilir ve savunmasız WordPress sitelerinden veri çalabilirler.
Ne yapılmalı
Super Forms'u 6.3.314 veya daha yeni bir sürüme ve Elementor Pro'yu 4.2.2 veya daha yeni bir sürüme derhal güncelleyin.
  • WordPress
  • RCE
Orijinal kaynağı oku

Google, Chrome'da saldırılarda kullanılan yeni bir sıfır gün açığı konusunda uyarıda bulundu.

Google, V8 motorundaki aktif olarak istismar edilen yüksek önem dereceli sıfır gün açığını ve diğer 11 güvenlik açığını gidermek için Chrome tarayıcısını güncelledi.

Neden önemli
Chrome kullanıcıları ve kurumsal sistem filoları, kötü amaçlı web sayfaları aracılığıyla uç noktaları tehlikeye atabilecek tarayıcı güvenlik açıklarına maruz kalmaktadır.
Ne yapılmalı
Google Chrome tarayıcılarını derhal en son yamalı sürüme güncelleyin.
  • Google
  • Chrome
  • V8
Orijinal kaynağı oku

Plex, açıklanmayan birden fazla güvenlik açığını yamaladıktan sonra acil güncelleme çağrısında bulundu.

Plex, Plex Media Server (1.43.3) ve Plex Desktop (1.115.0) için açıklanmayan birçok güvenlik açığını gideren güvenlik yamaları yayınladı ve NAS paket yöneticilerinde ilgili sürüm bulunmuyorsa kullanıcıların manuel olarak güncelleme yapmasını istedi.

  • Plex
  • patch
Orijinal kaynağı oku

Exchange Online'daki kesinti, e-posta gecikmelerine ve 'Sunucu meşgul' hatalarına neden oluyor.

Microsoft, harici alan adlarına gönderilen ve bu alan adlarından alınan e-postaların gecikmesine neden olan devam eden Exchange Online kesintisini gidermek için çalışıyor.

Neden önemli
Exchange Online kullanan kuruluşlar, harici kişilerle iletişimde ciddi gecikmeler ve aksayan e-posta iş akışları yaşayabilir.
  • Microsoft
  • outage
  • email
Orijinal kaynağı oku

Öne çıkanlar

  • Bir araştırmacı, güncel Windows CrowdStrike Falcon kurulumlarında yerel SYSTEM ayrıcalık yükseltmesine olanak sağlayan 'FalconFlank' adlı sıfır gün açığını yayınladı.
  • Google, Chrome'un V8 motorunda aktif olarak istismar edilen yüksek önem dereceli sıfır gün güvenlik açığını ve buna ek olarak 11 güvenlik açığını yamaladı.
  • Siber saldırganlar, WordPress eklentileri Super Forms (CVE-2026-14894) ve Elementor Pro'daki uzaktan kod yürütme (RCE) güvenlik açıklarını hedef alan 440.000'den fazla saldırı girişiminde bulundu…
  • Plex, açıklanmayan birden fazla güvenlik açığını gidermek için Plex Media Server (1.43.3) ve Plex Desktop (1.115.0) için güncellemeler yayınladı.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms