अनुमानित पढ्ने समय: ३ मिनेट
WooCommerce प्लगइनको लागि eMagicOne स्टोर प्रबन्धक WordPress मा छ जुन सामान्य WooCommerce एडमिन इन्टरफेसमा नपाइने कार्यक्षमता प्रदान गरेर स्टोर व्यवस्थापनलाई सरल बनाउन र सुधार गर्न प्रयोग गरिन्छ। eMagicOne मा दुई गम्भीर त्रुटिहरू, CVE-2025-5058 र CVE-2025-4603 फेला परेका थिए...
अनुमानित पढ्ने समय: ३ मिनेट
मे ३०, २०२२ मा, CVE-२०२२-३०१९० “FOLLINA,” उच्च गम्भीरता (CVSS:९.३) भएको माइक्रोसफ्ट विन्डोज सपोर्ट डायग्नोस्टिक टूल (MSDT) मा शून्य-दिनको रिमोट कोड कार्यान्वयन जोखिम पत्ता लाग्यो। यो MSDT उपकरणले माइक्रोसफ्ट अफिस कागजातहरू जस्ता अनुप्रयोगहरूसँग समस्याहरूको निदान गर्दछ। प्रारम्भिक आक्रमण भेक्टर...
अनुमानित पढ्ने समय: ३ मिनेट
स्प्रिंग फ्रेमवर्क संस्करण ५.३.० देखि ५.३.१७, ५.२.० देखि ५.२.१९ र सोभन्दा माथिका संस्करणहरूमा CVE-२०२२-२२९६५ अर्थात् स्प्रिंग४शेल वा स्प्रिंगशेलको रूपमा गम्भीर गम्भीरता भएको शून्य-दिन रिमोट कोड कार्यान्वयन जोखिम पहिचान गरिएको छ। स्प्रिंग फ्रेमवर्क एक खुला स्रोत, लोकप्रिय, सुविधा सम्पन्न अनुप्रयोग हो...
अनुमानित पढ्ने समय: ३ मिनेट
अनगिन्ती विश्वव्यापी अनुप्रयोगहरूमा प्रयोग हुने लोकप्रिय जाभा खुला स्रोत लगिङ लाइब्रेरी, Apache Log2021J मा हालै एउटा महत्वपूर्ण शून्य-दिनको जोखिम (CVE-44228-4) पत्ता लागेको थियो। अधिकतम गम्भीरता जोखिमलाई 'Log4Shell' को रूपमा पहिचान गरिएको छ, जुन, यदि शोषण गरियो भने, टाढाको...
अनुमानित पढ्ने समय: ३ मिनेट
फिसिङ इमेलहरू मार्फत साइबर आक्रमणहरू बढ्दै गइरहेका छन् र सामान्यतया, आक्रमणकारीहरूले पीडितको मेसिनमा घुसपैठ गर्न DOC एम्बेडेड म्याक्रोहरू प्रयोग गर्छन्। हालै क्विक हिल सेक्युरिटी ल्याब्सले फिसिङ इमेल नमूना फेला पारेको छ जसले हकआई किलगर फैलाउन माइक्रोसफ्टको समीकरण सम्पादक शोषण प्रयोग गर्दछ। साइबर अपराधीहरू...
अनुमानित पढ्ने समय: < १ मिनेट
विन्डोज VBScript इन्जिन (CVE-2018-8174) मा हालै देखिएको शून्य-दिनको जोखिमले आक्रमणकारीहरूलाई लक्षित मेसिनहरूमा रिमोट कोड कार्यान्वयन गर्न सक्षम बनाउँछ। माइक्रोसफ्टले यो समस्यालाई सम्बोधन गर्न मे ८, २०१८ मा सुरक्षा सल्लाहकार CVE-2018-8174 जारी गरेको छ। माइक्रोसफ्टका अनुसार, यसले धेरैजसो विन्डोजलाई असर गर्छ...