― Advertisement ―

ध्यान दिनुहोस् – कि माइक्रोसफ्ट क्यालेन्डर 2050 को निमन्त्रणाले चोरी गरिएका फाइलहरू लुकाउन सक्छ र खराब हुन सक्छ

Isroup‑Gramals को लक्ष्य खोज्दै संस्थाहरू, माइक्रोसफ्ट ग्राफ एपीआई मार्फत फाइलहरू निकाल्नेअपरेटरहरूले भविष्यको क्यालेन्डर प्रविष्टिहरूमा निर्देशनहरू लुकाउँछन्, त्यसपछि घटनाहरूमा एन्क्रिप्टेड चोरी डाटा संलग्न गर्दछन्कम्तीमा 12...
Homeसूचना प्रविधिविज्ञहरूले चिन्ताजनक बगहरू प्रकट गरेपछि लाखौं WordPress वेबसाइटहरू जोखिममा हुन सक्ने चेतावनी...

विज्ञहरूले चिन्ताजनक बगहरू प्रकट गरेपछि लाखौं WordPress वेबसाइटहरू जोखिममा हुन सक्ने चेतावनी दिन्छन्



  • Wordchespress CVE‑2026‑60137 (SQL इंजेक्शन, मध्यम गम्भीरता) र CVE‑2026‑63030 (REST API ब्याच-रूट भ्रम, महत्वपूर्ण गम्भीरता)
  • जब चेनमा राखिएको छ, बगहरू पूर्ण रूपमा काट्न मिल्ने कोडहरू सक्षम पार्ने साइटलाई अनुमति दिन्छ। टेकओभर
  • व्यापक सक्रिय आक्रमणहरूबाट जोगाउन प्रशासकहरूले तुरुन्तै WordPress 6.9.5 वा नयाँमा अपग्रेड गर्नुपर्छ

लाखौं WordPress वेबसाइटहरू गम्भीर जोखिममा हुन सक्छन्, अनुसन्धानकर्ताहरूले चेतावनी दिएका छन्, हालसालै दुईवटा प्याच गरिएका कमजोरीहरू जुन जंगलमा सक्रिय रूपमा शोषण भइरहेको छ। CVE-2026-60137 को रूपमा ट्र्याक गरियो, र REST API ब्याच-रूट कन्फ्युजन बग, CVE-2026-63030 को रूपमा ट्र्याक गरियो। class=”hawk-root”/>

पूर्व एक मध्यम-गम्भीरता, 5.9/10 जोखिम हो जसले WordPress 6.8.x लाई 6.8.6 अघि, 6.9.6.9 अघि, 6.9.6.9 अघि वर्डप्रेसलाई असर गर्छ। 7.0.2, जबकि पछिल्लो एक महत्वपूर्ण-गम्भीरता हो, 9.8/10 त्रुटिले 6.9.5 अघिको संस्करण 6.9.x र 7.0.2 अघिको 7.0.x लाई विश्वको my वेबसाइट बिल्डर। w-full overflow-hidden rounded-[10px] lg:my-8″ data-component-name=”JwPlayer:Carousel” data-jwp-carousel=”” data-jwp-carousel-payload=””ids”:”playerID”:”APjl6osP”,”searchPlaylistID”:”1v6djO3j”,”divID”:”botr_1v6djO3j_APjl6osP_di v”,”fallbackPlaylistID”:”KgQ4BrDw”,”fallbackDivID”:”botr_KgQ4BrDw_APjl6osP_div”,”key”:”ZuubZ0qo8PC91SeYBvrz9lq0zFhLM446g wRNTJacILQ18liS”,”tintLogo”:true,”useSearchPlaylist”:false,”enabled”:true,”signPostingEnabled”:true,”signPostingLinkEna bled”:true,”waitForAdLoad”:false,”hidePlayerOnDesktop”:false,”hidePlayerOnMobile”:false,”hidePlayerOnTablet”:false”>

पछिल्लो भिडियोहरू

शोषण चलिरहेको छ

The Register, यी बगहरू अलग-अलग हेर्दा त्यति खतरनाक हुँदैनन्, किनभने तिनीहरू शोषण गर्न गाह्रो हुन्छन्। यद्यपि, जब एकसाथ बाँधिएको छ, तिनीहरूले अप्रमाणित खतरा अभिनेताहरूलाई दुर्भावनापूर्ण कोड टाढाबाट कार्यान्वयन गर्न अनुमति दिन्छन्, जसको अर्थ पूर्ण वेबसाइट टेकओभर हो।

नटका सुरक्षा अनुसन्धानकर्ताहरू भन्छन् कि खतरा अभिनेताहरूले चाँडै सुगन्ध उठाए। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

प्याच शुक्रबार जारी गरिएको थियो, तर “शनिबार बिहानको प्रारम्भिक घण्टामा, सफल शोषण पहिले नै राम्रोसँग चलिरहेको थियो, प्रारम्भिक रूपमा ह्यास गरिएको प्रमाणहरू बाहिर निकाल्न सार्वजनिक शोषण कोड प्रयोग गरी, थप विवरणहरू सार्वजनिक भएपछि रिमोट कोड कार्यान्वयनको साथ,” नटले भने। हरेक आकार र हरेक ठाडो।”