― Advertisement ―

Spotify ले यसको नयाँ संगीत फ्राइडे क्युरेटरहरूलाई सब्सक्राइबरहरूलाई ‘नजीक जडान’ दिनको लागि यसको उत्कृष्ट प्लेलिस्टहरूलाई ठूलो भिजुअल अपग्रेड दिइरहेको छ – र मलाई लाग्छ...

Spotify सर्वश्रेष्ठ संगीत स्ट्रिमिङ सेवाहरू जब यो नयाँ संगीत खोज्ने कुरा आउँछ, र जब<a data-analytics-id="inline-link" href="https://www.techradar.com/audio/spotify/out-of-all-spotifys-music-discovery-tools-over-20-years-my-loyalty-still-lies-with-this-underrated-feature-and-its-not-discover-weekly" data-url="https://www.techradar.com/audio/spotify/out-of-all-spotifys-music-discovery-tools-over-20-years-my-loyalty-still-lies-with-this-underrated-feature-and-its-not-discover-weekly" data-none-process="data-none-process"... data-before-rewrite-localise="https://www.techradar.com/audio/spotify/out-of-all-spotifys-music-discovery-tools-over-20-years-my-loyalty-still-lies-with-this-underrated-feature-and-it-it-not-ly-with-with-this-underrated-feature-and-it-not-ly-Dearch-को सूचीमा मलाई लाग्छ तपाइँको...
Homeसूचना प्रविधिवर्डप्रेस प्रयोगकर्ताहरू सावधान रहनुहोस् - विशेषज्ञहरूले दाबी गर्छन् कि लोकप्रिय एभरेस्ट फारम...

वर्डप्रेस प्रयोगकर्ताहरू सावधान रहनुहोस् – विशेषज्ञहरूले दाबी गर्छन् कि लोकप्रिय एभरेस्ट फारम प्रो प्लगइनमा एक महत्वपूर्ण त्रुटि प्रयोग गरेर साइटहरू हाइज्याक गरिएको छ।



  • संवेदनशील आरसीई प्रोफेसरका लागि (CVE‑2026‑3300) सक्रिय रूपमा शोषण गरियो
  • आक्रमणकारीहरूले PHP इन्जेक्सन मार्फत बदमाश प्रशासक खाता “diksimarina” सिर्जना गरे
  • लगभग 30,000 टेकओभर प्रयासहरू अवरुद्ध; प्रशासकहरूलाई कुञ्जी आईपीहरू प्याच गर्न र ब्लक गर्न आग्रह गरियो

plugina> सिर्जना गर्न प्रयोग गरिएको, कथित रूपमा वर्डप्रेस-प्लगइनहरू प्रयोग गरिएको थियो, कथित दर्ता, भुक्तान, र अन्य आवेदन फारमहरू, एक महत्वपूर्ण-गम्भीर जोखिम बोकेका छन् जसले दुर्भावनापूर्ण अभिनेताहरूलाई पूर्ण रूपमा साइटहरू कब्जा गर्न अनुमति दियो। class=”hawk-root”/>

बगलाई PHP कोड इन्जेक्सन मार्फत रिमोट कोड कार्यान्वयन (RCE) त्रुटिको रूपमा वर्णन गरिएको थियो। यसलाई CVE-2026-3300 को रूपमा ट्र्याक गरिएको छ र 9.8/10 (महत्वपूर्ण) को गम्भीरता रेटिंग दिइएको थियो। यसले 1.9.12 सम्मको प्लगइनका सबै संस्करणहरूलाई असर गर्छ।

पछिल्लो भिडियोहरू

महिना अघि प्याच गरिएको

Wordfence ले अब चेतावनी दिइरहेको छ कि कमजोर वेबसाइटहरूमा दुर्भावनापूर्ण व्यवस्थापक खाताहरू सिर्जना गर्न जंगलीमा सक्रिय रूपमा दुरुपयोग भइरहेको छ:

“आक्रमणकारीले एकल पाठको लागि उद्धरण पेश गर्न सुरु गर्छ शाब्दिक, एक PHP कथन पछि कल गर्दछ जसले wp_insert_user() लाई प्रयोगकर्तानाम ‘diksimarina’ को साथ नयाँ प्रशासक खाता सिर्जना गर्न कल गर्दछ,” Wordfence ले आफ्नो रिपोर्टमा चेतावनी दिएको छ। class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

“ट्रेलिङ // टिप्पणी मार्करले समापन उद्धरण सहित, उत्पन्न गरिएको बाँकी PHP कोडलाई टिप्पणीको रूपमा मानिन्छ र सिन्ट्याक्स त्रुटि उत्पन्न गर्दैन भन्ने सुनिश्चित गर्दछ।” “जब फारम प्रशोधन गरिन्छ, र गणना मूल्याङ्कन गरिन्छ, इन्जेक्ट गरिएको PHP कोड कार्यान्वयन गरिन्छ, र खराब प्रशासक खाता सिर्जना गरिन्छ।”

एडमिन खाता सिर्जना गरेर, दुर्भावनापूर्ण कार्यकर्ताहरूले वेबसाइटसँग लगभग केहि पनि गर्न सक्छन्, जसमा भण्डार गरिएका फाइलहरू, आगन्तुकहरूलाई रिडिरेक्ट गर्ने, वा

बग पहिलो पटक यस वर्ष फेब्रुअरीमा खुलासा गरिएको थियो, र मार्चको मध्यमा, एभरेस्ट फारम विकासकर्ताले समाधान जारी गर्यो। वर्डफेन्स भन्छन् कि शोषण प्रयासहरू लगभग एक महिना पछि, मध्य अप्रिलमा सुरु भयो। अहिलेसम्म, यसले लगभग 30,000 प्रयासहरू विफल पारेको छ, जसमध्ये धेरै जसो दुई आईपी ठेगानाहरूबाट आएका थिए।

सम्भावित लक्ष्यहरू भएकोमा चिन्तित प्रशासकहरूले दुई आईपी ठेगानाहरू 202.56.2[.]126 र 209.146.60.26 ब्लक गर्नुपर्दछ, र string >

का लागि लग फाइलहरू समीक्षा गर्नुपर्छ। data-analytics-id=”inline-link” href=”https://www.bleepingcomputer.com/news/security/critical-everest-forms-pro-flaw-exploited-to-take-over-wordpress-sites/” target=”_blank” data-url=”https://www.bleepingcomputer.com/news/security/critical-everest-forms-pro-flaw-exploited-to-take-over-wordpress-sites/” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none” data-mrf-recirculation=”inline-link”>Bleeping Computer


सर्वश्रेष्ठ एन्टिभाइरस सफ्टवेयर हेडर

सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस


पाठ पढ्ने छेउमा रहेको कालो पृष्ठभूमिमा रहेको Google लोगो 'TechRadar फलो गर्न क्लिक गर्नुहोस्'

Google समाचारमा TechRadar फलो गर्नुहोस् हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।




थप पढ्नुहोस्