CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Новий нульовий день у CrowdStrike «FalconFlank» надає системні привілеї.

Сьогоднішній брифінг охоплює невиправлений експлойт CrowdStrike LPE, експлойт нульового дня в Chrome, поширені атаки плагінів WordPress, затримки електронної пошти Exchange Online та термінові оновлення для Plex.

Сьогоднішні новини висвітлюють значні ризики для настільних систем, веб-інфраструктури та агентів безпеки кінцевих точок. Експлойт нульового дня, спрямований на CrowdStrike Falcon, дозволяє підвищити привілеї до статусу SYSTEM у Windows, тоді як Google виправляє активно використовувану вразливість движка V8 у Chrome. Середовища робочих столів та кінцеві точки браузера потребують негайної уваги для зменшення несанкціонованого доступу.

Новий нульовий день у CrowdStrike «FalconFlank» надає системні привілеї.

Дослідник під ніком «Nightmare Eclipse» випустив «FalconFlank» — експлойт нулевого дня, спрямований на CrowdStrike Falcon. Цей недолік дозволяє локальним зловмисникам підвищувати привілеї до SYSTEM на повністю виправлених комп’ютерах з Windows.

Чому це важливо
Організації, які покладаються на CrowdStrike Falcon для захисту кінцевих точок Windows, стикаються з безпосереднім ризиком повної компрометації локальної системи.
  • CrowdStrike
  • Windows
Читати оригінал

Понад 440 000 спроб експлойту спрямовані на недоліки Super Forms та Elementor Pro RCE

Wordfence повідомляє про понад 440 000 спроб експлойту, спрямованих на вразливості довільного завантаження файлів у плагінах WordPress Super Forms (CVE-2026-14894) та Elementor Pro (CVE-2026-32475), які дозволяють виконувати RCE через веб-оболонки PHP.

Чому це важливо
Неавтентифіковані зловмисники можуть завантажувати шкідливий PHP-код для отримання повного контролю, виконувати довільні команди та красти дані з вразливих сайтів WordPress.
Що робити
Негайно оновіть Super Forms до версії 6.3.314 або пізнішої, а Elementor Pro – до версії 4.2.2 або пізнішої.
  • WordPress
  • RCE
Читати оригінал

Google попереджає про нову вразливість нульового дня в Chrome, яку використовують під час атак

Google оновив браузер Chrome, щоб виправити активно використовувану високосерйозну вразливість нульового дня в движку V8 та 11 інших вразливостей.

Чому це важливо
Користувачі Chrome та корпоративні парки пристроїв піддаються експлойтам браузера, які можуть поставити під загрозу кінцеві точки через шкідливі веб-сторінки.
Що робити
Негайно оновіть браузери Google Chrome до останньої версії з патчами.
  • Google
  • Chrome
  • V8
Читати оригінал

Plex закликає до негайних оновлень після виправлення кількох нерозкритих недоліків безпеки

Plex випустив патчі безпеки для Plex Media Server (1.43.3) та Plex Desktop (1.115.0), що усувають численні нерозкриті вразливості, та закликає користувачів оновлюватися вручну, якщо менеджерам пакетів NAS бракує збірки.

  • Plex
  • patch
Читати оригінал

Збій в роботі Exchange Online спричиняє затримки електронної пошти, помилки «Сервер зайнятий»

Корпорація Майкрософт працює над вирішенням проблеми з поточним збоєм у роботі Exchange Online, який затримує надсилання та отримання електронної пошти з зовнішніх доменів.

Чому це важливо
Організації, які використовують Exchange Online, можуть зіткнутися зі серйозними затримками зв’язку та порушеннями робочих процесів електронної пошти із зовнішніми контактами.
  • Microsoft
  • outage
  • email
Читати оригінал

Основні висновки

  • Дослідник випустив експлойт нульового дня «FalconFlank», який дозволяє локально підвищувати привілеї SYSTEM на оновлених інсталяціях Windows CrowdStrike Falcon.
  • Google виправив активно використовувану високосерйозну вразливість типу «нульовий день» у движку V8 Chrome, а також 11 додаткових помилок безпеки.
  • Зловмисники здійснили понад 440 000 спроб експлойту, спрямованих на вразливості RCE в плагінах WordPress Super Forms (CVE-2026-14894) та Elementor Pro…
  • Plex випустив оновлення для Plex Media Server (1.43.3) та Plex Desktop (1.115.0), щоб виправити численні нерозкриті недоліки безпеки.
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms