GÜNLÜK BÜLTEN
Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.
Bugünkü bilgilendirmede, yamalanmamış bir CrowdStrike LPE açığı, istismar edilmiş bir Chrome sıfır gün açığı, yaygın WordPress eklenti saldırıları, Exchange Online e-posta gecikmeleri ve Plex için acil güncellemeler ele alınıyor.
5 haber2 dk okuma

Bugünkü haberler, masaüstü sistemleri, web altyapısı ve uç nokta güvenlik ajanları genelinde önemli riskleri vurguluyor. CrowdStrike Falcon'u hedef alan sıfır gün açığı, Windows'ta SYSTEM statüsüne ayrıcalık yükseltmesine olanak tanırken, Google da Chrome'da aktif olarak istismar edilen bir V8 motoru güvenlik açığını ele alıyor. Yetkisiz erişimi önlemek için masaüstü ortamları ve tarayıcı uç noktalarına acil müdahale gerekiyor.
Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.
'Nightmare Eclipse' takma adını kullanan bir araştırmacı, CrowdStrike Falcon'u hedef alan 'FalconFlank' adlı bir sıfır gün açığı yayınladı. Bu güvenlik açığı, yerel saldırganların tamamen güncellenmiş Windows makinelerinde ayrıcalıklarını SYSTEM seviyesine yükseltmelerine olanak tanıyor.
- Neden önemli
- Windows uç noktalarında uç nokta koruması için CrowdStrike Falcon'a güvenen kuruluşlar, yerel sistemin tamamen ele geçirilmesi riskiyle karşı karşıyadır.
440.000'den fazla saldırı girişimi, Süper Formları ve Elementor Pro'daki uzaktan kod yürütme (RCE) güvenlik açıklarını hedef aldı.
Wordfence, WordPress eklentileri Super Forms (CVE-2026-14894) ve Elementor Pro'da (CVE-2026-32475) bulunan ve PHP web shell'leri aracılığıyla uzaktan kod yürütmeye (RCE) olanak tanıyan rastgele dosya yükleme güvenlik açıklarını hedef alan 440.000'den fazla saldırı girişimini raporladı.
- Neden önemli
- Kimlik doğrulaması yapılmamış saldırganlar, kötü amaçlı PHP kodu yükleyerek tam kontrol sağlayabilir, rastgele komutlar çalıştırabilir ve savunmasız WordPress sitelerinden veri çalabilirler.
- Ne yapılmalı
- Super Forms'u 6.3.314 veya daha yeni bir sürüme ve Elementor Pro'yu 4.2.2 veya daha yeni bir sürüme derhal güncelleyin.
Google, Chrome'da saldırılarda kullanılan yeni bir sıfır gün açığı konusunda uyarıda bulundu.
Google, V8 motorundaki aktif olarak istismar edilen yüksek önem dereceli sıfır gün açığını ve diğer 11 güvenlik açığını gidermek için Chrome tarayıcısını güncelledi.
- Neden önemli
- Chrome kullanıcıları ve kurumsal sistem filoları, kötü amaçlı web sayfaları aracılığıyla uç noktaları tehlikeye atabilecek tarayıcı güvenlik açıklarına maruz kalmaktadır.
- Ne yapılmalı
- Google Chrome tarayıcılarını derhal en son yamalı sürüme güncelleyin.
Plex, açıklanmayan birden fazla güvenlik açığını yamaladıktan sonra acil güncelleme çağrısında bulundu.
Plex, Plex Media Server (1.43.3) ve Plex Desktop (1.115.0) için açıklanmayan birçok güvenlik açığını gideren güvenlik yamaları yayınladı ve NAS paket yöneticilerinde ilgili sürüm bulunmuyorsa kullanıcıların manuel olarak güncelleme yapmasını istedi.
Exchange Online'daki kesinti, e-posta gecikmelerine ve 'Sunucu meşgul' hatalarına neden oluyor.
Microsoft, harici alan adlarına gönderilen ve bu alan adlarından alınan e-postaların gecikmesine neden olan devam eden Exchange Online kesintisini gidermek için çalışıyor.
- Neden önemli
- Exchange Online kullanan kuruluşlar, harici kişilerle iletişimde ciddi gecikmeler ve aksayan e-posta iş akışları yaşayabilir.
Öne çıkanlar
- Bir araştırmacı, güncel Windows CrowdStrike Falcon kurulumlarında yerel SYSTEM ayrıcalık yükseltmesine olanak sağlayan 'FalconFlank' adlı sıfır gün açığını yayınladı.
- Google, Chrome'un V8 motorunda aktif olarak istismar edilen yüksek önem dereceli sıfır gün güvenlik açığını ve buna ek olarak 11 güvenlik açığını yamaladı.
- Siber saldırganlar, WordPress eklentileri Super Forms (CVE-2026-14894) ve Elementor Pro'daki uzaktan kod yürütme (RCE) güvenlik açıklarını hedef alan 440.000'den fazla saldırı girişiminde bulundu…
- Plex, açıklanmayan birden fazla güvenlik açığını gidermek için Plex Media Server (1.43.3) ve Plex Desktop (1.115.0) için güncellemeler yayınladı.