CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

نیا CrowdStrike 'FalconFlank' صفر دن کے نظام کو مراعات دیتا ہے

آج کی بریفنگ میں ایک بے ترتیب CrowdStrike LPE استحصال، ایک استحصال شدہ کروم صفر دن، وسیع پیمانے پر ورڈپریس پلگ ان حملوں، Exchange آن لائن ای میل میں تاخیر، اور Plex کے لیے فوری اپ ڈیٹس کا احاطہ کیا گیا ہے۔

آج کی خبریں ڈیسک ٹاپ سسٹمز، ویب انفراسٹرکچر، اور اینڈ پوائنٹ سیکیورٹی ایجنٹس میں اہم خطرات کو نمایاں کرتی ہیں۔ CrowdStrike Falcon کو نشانہ بنانے والا صفر دن کا استحصال Windows پر SYSTEM کی حیثیت کو استحقاق بڑھانے کی اجازت دیتا ہے، جبکہ Google Chrome میں V8 انجن کے فعال طور پر استحصال کے خطرے کو دور کرتا ہے۔ ڈیسک ٹاپ ماحول اور براؤزر کے اختتامی مقامات کو غیر مجاز رسائی کو کم کرنے کے لیے فوری توجہ کی ضرورت ہے۔

نیا CrowdStrike 'FalconFlank' صفر دن کے نظام کو مراعات دیتا ہے

'نائٹ میر ایکلیپس' کی طرف جانے والے ایک محقق نے 'فالکن فلانک' جاری کیا، جو کراؤڈ اسٹرائیک فالکن کو نشانہ بنانے والا صفر دن کا استحصال ہے۔ یہ خامی مقامی حملہ آوروں کو مکمل طور پر پیچ شدہ ونڈوز مشینوں پر سسٹم کو مراعات دینے کی اجازت دیتی ہے۔

یہ کیوں اہم ہے
ونڈوز اینڈ پوائنٹ پر اینڈ پوائنٹ کے تحفظ کے لیے CrowdStrike Falcon پر انحصار کرنے والی تنظیموں کو مقامی نظام کے مکمل سمجھوتہ کے فوری خطرے کا سامنا ہے۔
  • CrowdStrike
  • Windows
اصل ماخذ پڑھیں

440,000 سے زیادہ استحصال کی کوششوں کو ہدف سپر فارمز اور ایلیمینٹر پرو RCE خامیاں

Wordfence نے ورڈپریس پلگ انز سپر فارمز (CVE-2026-14894) اور Elementor Pro (CVE-2026-32475) میں 440,000 سے زیادہ استحصال کی کوششوں کی اطلاع دی ہے جو PHP ویب شیلز کے ذریعے RCE کی اجازت دیتے ہیں۔

یہ کیوں اہم ہے
غیر تصدیق شدہ حملہ آور مکمل کنٹرول حاصل کرنے، صوابدیدی احکامات پر عمل درآمد کرنے، اور کمزور WordPress سائٹس سے ڈیٹا چوری کرنے کے لیے بدنیتی پر مبنی PHP کوڈ اپ لوڈ کر سکتے ہیں۔
کیا کرنا چاہیے
Super Forms کو ورژن 6.3.314 یا بعد میں اور Elementor Pro کو ورژن 4.2.2 یا اس کے بعد کے ورژن میں فوری طور پر اپ ڈیٹ کریں۔
  • WordPress
  • RCE
اصل ماخذ پڑھیں

گوگل نے حملوں میں استعمال ہونے والی نئی کروم صفر دن کی خامی سے خبردار کیا ہے۔

گوگل نے کروم براؤزر کو اپ ڈیٹ کر دیا ہے تاکہ V8 انجن میں فعال طور پر استعمال ہونے والی ہائی سیوریٹی صفر ڈے کی خامی اور 11 دیگر کمزوریوں کو دور کیا جا سکے۔

یہ کیوں اہم ہے
کروم کے صارفین اور انٹرپرائز کے بیڑے براؤزر کے کارناموں کے سامنے آتے ہیں جو بدنیتی پر مبنی ویب صفحات کے ذریعے اختتامی نکات سے سمجھوتہ کر سکتے ہیں۔
کیا کرنا چاہیے
گوگل کروم براؤزرز کو فوری طور پر تازہ ترین پیچ شدہ ریلیز پر اپ ڈیٹ کریں۔
  • Google
  • Chrome
  • V8
اصل ماخذ پڑھیں

Plex متعدد نامعلوم سیکیورٹی خامیوں کو پیچ کرنے کے بعد فوری اپ ڈیٹس پر زور دیتا ہے۔

Plex نے Plex Media Server (1.43.3) اور Plex Desktop (1.115.0) کے لیے سیکیورٹی پیچ جاری کیے جو متعدد غیر ظاہر شدہ کمزوریوں کو حل کرتے ہوئے، صارفین کو دستی طور پر اپ ڈیٹ کرنے کی تاکید کرتے ہوئے اگر NAS پیکیج مینیجرز کی تعمیر کی کمی ہے۔

  • Plex
  • patch
اصل ماخذ پڑھیں

ایکسچینج آن لائن بندش ای میل میں تاخیر، 'سرور مصروف' کی خرابیوں کا سبب بنتی ہے۔

مائیکروسافٹ ایک جاری ایکسچینج آن لائن بندش کو حل کرنے کے لیے کام کر رہا ہے جو بیرونی ڈومینز کو بھیجے اور موصول ہونے والے ای میل میں تاخیر کر رہا ہے۔

یہ کیوں اہم ہے
ایکسچینج آن لائن استعمال کرنے والی تنظیمیں بیرونی رابطوں کے ساتھ مواصلات میں شدید تاخیر اور ای میل ورک فلو میں خلل ڈال سکتی ہیں۔
  • Microsoft
  • outage
  • email
اصل ماخذ پڑھیں

اہم نکات

  • ایک محقق نے 'FalconFlank' صفر دن کے استحصال کو جاری کیا جس سے ونڈوز کراؤڈ اسٹرائیک فالکن تنصیبات پر مقامی نظام کے استحقاق میں اضافہ ممکن ہے۔
  • گوگل نے کروم کے V8 انجن میں 11 اضافی سیکیورٹی بگز کے ساتھ ایک فعال طور پر استعمال ہونے والی ہائی سیوریٹی صفر دن کی کمزوری کا پیچھا کیا۔
  • دھمکی آمیز اداکاروں نے ورڈپریس پلگ ان سپر فارمز (CVE-2026-14894) اور Elementor Pro میں RCE کمزوریوں کو نشانہ بنانے کی 440,000 سے زیادہ استحصالی کوششیں شروع کیں۔
  • Plex نے Plex Media Server (1.43.3) اور Plex Desktop (1.115.0) کے لیے متعدد نامعلوم سیکورٹی خامیوں کو دور کرنے کے لیے اپ ڈیٹس جاری کیں۔
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms