Уязвимость в WordPress Ocean Extra может затронуть до 600 000 сайтов.

Было выдано предупреждение относительно WordPress плагина Ocean Extra, так как он подвержен уязвимости, связанной с сохраненным межсайтовым скриптингом. Это означает, что потенциальные злоумышленники могут загружать вредоносные скрипты, вызывая их выполнение на сайте, когда посетитель получает доступ к затронутой веб-странице.

Плагин WordPress Ocean Extra

Проблема касается исключительно расширения Ocean Extra для широко используемой темы WordPress OceanWP. Этот плагин обогащает тему OceanWP дополнительными функциями, включая возможность локального размещения шрифтов, предоставление дополнительных виджетов и расширенные опции для настройки меню навигации.

Основываясь на предупреждении Wordfence, проблема заключается в недостаточной очистке пользовательского ввода и неправильной кодировке выходных данных.

Санитаризация ввода

Санитизация ввода относится к процессу проверки и очистки данных, которые пользователи вводят в WordPress, например, в формы или любое поле, где они могут вводить информацию. Цель состоит в том, чтобы исключить нежелательные типы ввода, такие как вредоносные скрипты, например. К сожалению, сообщается, что плагин может быть недостаточно хорош в этом (недостаточен).

В более непринужденном и разговорном стиле:

Санитизация ввода означает проверку и очистку пользовательских данных перед тем, как они попадут в WordPress, будь то из форм или любого места, где пользователи могут что-то вводить. Идея заключается в том, чтобы не допускать нежелательные типы ввода, такие как скрытые скрипты, например. К сожалению, есть опасения, что плагин может делать это плохо (недостаточно).

Вывод экранирования

Вывод экранирования похож на очистку входных данных, но фокусируется на выводе, а не на вводе. Это мера безопасности, предназначенная для обеспечения безопасности любых данных, выводимых из WordPress, и исключения символов, которые браузер может интерпретировать как код, потенциально позволяя выполнение, например, в атаке межсайтового скриптинга (XSS). Это дополнительная функция безопасности, которой не хватало в плагине Ocean Extra.

В сочетании слабая проверка входных данных и плохая кодировка выходных данных позволяют злоумышленникам внедрять вредоносный код на сайт WordPress, который затем может быть отображен.

Пользователям рекомендуется обновить плагин

Эта проблема с безопасностью затрагивает пользователей, имеющих доступ уровня участника или выше, а также прошедших аутентификацию. Хотя она и представляет собой риск, его серьезность несколько снижается из-за этих требований к доступу. Затронутые версии включают в себя версию 2.4.9. Настоятельно рекомендуется обновить плагин до последней версии, которая в настоящее время является 2.5.0.

Смотрите также

2025-08-30 01:08

Google: AI Max для поиска не имеет минимальных требований к конверсии.

Google уточняет, что AI Max для Поиска совместим с аккаунтами с небольшим трафиком, подразумевая, что нет обязательного минимального требования к конверсиям.

Однако для работы сопоставления поисковых запросов необходимо использовать стратегию интеллектуального назначения ставок на основе конверсий.

Объяснение было дано в подкасте Google Ads Decoded, где менеджеры по продуктам поделились информацией о своих последних релизах.

Что сказал Google

В подкасте ‘Расшифровка рекламы’ Джинни Марвин, представитель команды Google Ads, подняла вопрос о том, можно ли эффективно использовать искусственный интеллект (ИИ) Max для аккаунтов с небольшим объемом трафика.

Марвин заявил:

Ранее мы обнаружили, что AI Max демонстрирует хорошие результаты в масштабах различных аккаунтов… Кроме того, для активации AI Max не требуется минимальный порог конверсий. Однако важно отметить, что для корректной работы функции сопоставления поисковых запросов необходимо использовать автоматическую стратегию назначения ставок, ориентированную на конверсии.

Как эксперт по SEO, я слежу за тем, чтобы мои кампании были настроены таким образом, чтобы система функционировала эффективно, даже при минимальном объеме конверсий. Это означает предоставление системе достаточного количества сигналов для работы, обеспечивая оптимальную производительность и успех.

Послушайте полную версию ответа в видео ниже:

https://www.youtube.com/watch?v=McvxgvZ3M0A

Где более мелкие аккаунты могут получить выгоду

По данным Google, когда рекламодатели в основном используют точные и фразовые ключевые слова, они часто наблюдают значительное увеличение как конверсий, так и ценности конверсий после активации AI Max.

Не нуждаясь в конкретных ключевых словах, небольшие рекламодатели могут легче находить возможности. AI Max находит подходящие поисковые фразы, анализируя контент их целевых страниц и текущих объявлений.

Вместо создания отдельных ключевых слов для разных местоположений, рекламодатели могут использовать простые термины для своих локальных кампаний. Искусственный интеллект (AI Max) займется задачей сопоставления этих ключевых слов с соответствующими географическими областями.

Как работает AI Max в поиске

AI Max извлекает информацию не только из целевых страниц, но и из рекламных ресурсов, таких как изображения и текстовые объявления, а также из ключевых слов, связанных с группами объявлений. Это позволяет ему расширить область охвата и соответствующим образом настроить контент адаптивных поисковых объявлений (RSA).

Для англоязычного контента он способен генерировать вариации рекламы в рамках бренд-гайдов.

Менеджер по продукту Карен Занг описала AI Max как инструмент, улучшающий существующую работу.

AI Max призван усилить ваши уже предпринятые усилия… По сути, мы используем его для адаптации вашей рекламы к конкретному контексту.

Менеджер по продукту Тал Кабас представил AI Max как технологию, привносящую возможности уровня Performance Max в Поиск.

Когда вы в полной мере используете AI Max, это означает, что вы используете технологию PMax для поиска. Наша цель состояла в том, чтобы расширить это преимущество для рекламодателей, независимо от предпочитаемой ими платформы закупки.

Соображения по реализации

Небольшим рекламодателям, рассматривающим AI MAX, следует учитывать эти этапы подготовки.

Для поддержания оптимальных результатов при создании вариаций рекламы с помощью искусственного интеллекта, крайне важно поддерживать ваши целевые страницы в актуальном состоянии. Устаревшее или некачественное содержание целевых страниц может повлиять на качество выдачи, независимо от размера аккаунта.

Конечно, позвольте мне перефразировать это для вас:

Во-вторых, полезно использовать отслеживание конверсий, даже если их количество невелико. Хотя никаких установленных минимумов нет, любые данные о конверсиях могут оказаться полезными. Чтобы в полной мере использовать интеллектуальные стратегии назначения ставок, такие как целевая цена за привлечение клиента (Target CPA) или целевая рентабельность инвестиций в рекламу (Target ROAS), важно, чтобы они были активированы в вашей настройке.

3-й шаг: Начните реализацию своих стратегий, используя ключевые слова, соответствующие точным совпадениям или фразам. Согласно данным, эти методы показывают наилучшие результаты при оптимизации с помощью AI Max. (Упрощенно) Начните свои стратегии с использования ключевых слов, которые точно соответствуют или представлены в виде фраз, поскольку, согласно данным, они дают лучшие результаты при использовании в сочетании с AI Max.

Взгляд в будущее

AI Max доступен рекламодателям любого масштаба.

Всего в один клик вы можете попробовать AI Max, не меняя структуру своей кампании. Если результаты вас не устроят, у вас даже будет возможность отключить эту функцию.

Google сообщила, что это первый этап разработки AI Max, и планируется добавление новых функций.

Смотрите также

2025-08-29 23:39

😱 Под угрозой ли $100 000 для Биткойна? Полосы Боллинджера говорят: «Ой-ой!» 🚨

О, дорогая, возьми свою крипто-сумочку и приготовься – еженедельный график Bitcoin бросает больше теней, чем запись в дневнике Бриджит Джонс. 🍸 Эти надоедливые полосы Боллинджера размахивают красными флагами, как королева драмы на распродаже, намекая, что отметка в 100 тысяч долларов может быть лишь далеким воспоминанием. *Вздох!* Это не просто цифра, это уровень эмоциональной поддержки для всего крипто-цирка. 🎪

Вот что происходит: Биткоин кокетничал с верхней границей около 124 тысяч долларов (привет, неудачное свидание) и теперь откатывается к средней линии на уровне 107 тысяч долларов. 🛷 Звучит знакомо? О, должно. BTC уже бывал в такой ситуации — достигал пика, а затем летел лицом вниз, как я после лишнего бокала шардоне. 🥂 Если средняя линия не удержится (скрестим пальцы, пальцы ног, всё), нас ждет стремительное падение до 88 тысяч долларов. Шестизначные числа? Пока, Фелиция. 👋

И давайте не забывать о закономерности – она более последовательна, чем мой заказ кофе. ☕ Ранее в этом году падение к нижней границе спровоцировало отскок (давай, девочка!), но те откаты в марте и июле? Полное убийство настроения. 😭 Этот последний ход? Пахнет дежавю, дорогая. Корректирующая фаза, кто-нибудь? Даже после того, как пик в 124 000 заставил нас всех воскликнуть: «Да, королева!» 👑

Что ждет Bitcoin в будущем?

В мире царит хаос, и первая криптовалюта не исключение. 🌍 Технический отказ + макроэкономическая неопределенность = рецепт катастрофы. Если покупателям не удастся удержать уровень в 100 тысяч долларов, нас ждет отступление глубже, чем моя зимняя спячка. 🛌 Пока что 100 тысяч долларов – это черта, которую нельзя пересекать – или, может быть, линия в блокчейне? Если цена закроется ниже этого уровня на этой неделе, то полосы Боллинджера выиграют со счетом 1:0. А затем? Внимание направлено на 88 тысяч долларов, следующую большую драму, которая развернется. 🍿

Итак, любители криптовалют, хватайте попкорн (или кнопку паники) и оставайтесь на связи. Сможет ли Биткоин восстановиться или случится полный эмоциональный срыв, как у Бриджит Джонс? Время покажет. 🕰️

Смотрите также

2025-08-29 20:01

🚨 Банки: Эфириум или крах? Генеральный директор VanEck ошеломил публику 🎤

Ах, ветры перемен! Как они проносятся по залам финансов, принося с собой шепот революции. Ян ван Эк, уважаемый генеральный директор VanEck, обратил свой взор на Ethereum, заявив, что он является предопределённой колесницей для транзакций со стейблкоинами. В недавнем выступлении, произнесённом с важностью провидца, он провозгласил, что Ethereum, или его аналоги, понесут бремя этих транзакций в грядущие дни. 🌪️

В величественных залах FoxBusiness Ван Экк, с выразительным жестом, назвал Эфириум «токен Уолл-стрит». Название, которое, можно сказать, подходит ему как идеально сшитый костюм. «По мере того как стейблкоины набирают популярность», — произнес он, — «возрастает и давление на финансовые институты с целью их принятия». Можно было почти услышать коллективное замирание дыхания банкиров по всей стране. 🏦

Но он на этом не остановился! С предупреждением, острым, как зимний мороз, он объявил: «Если твой банк не может справиться со стабильными монетами, ты должен искать другой!» Действительно мрачное пророчество для тех, кто медлит с принятием этой новой инфраструктуры. 🏛️

Необязательно? Ни в коем случае! — презрительно усмехнулся он. — Это неумолимое наступление прогресса, и те, кто сопротивляется, будут обречены собирать пыль в анналах истории. Можно представить, как он гладит несуществующую бороду, с лукавой улыбкой на губах. 🧔

Надвигается регуляторный шторм ☔

Эти слова, произнесенные после принятия Закона GENIUS, подписанного бывшим президентом Трампом, имеют дополнительный вес. Впервые федеральные власти вмешались в регулирование стейблкоинов. При колоссальном объеме стейблкоинов в обращении, составляющем 282 миллиарда долларов, пески регуляторной пустыни сдвигаются с тревожной скоростью. 🏜️

Страстное увлечение Ван Эка Ethereum не лишено личной заинтересованности, поскольку его фирма управляет биржевым фондом, обеспеченным этим активом и одобренным регулирующим органом, который привлекает солидную сумму в 281,49 миллиона долларов. Поистине убежденный человек, хотя можно задаться вопросом, говорит ли его кошелек так же громко, как его сердце. 💼

Корпоративное принятие и золотое обещание Ethereum 🏆

Этот надежный столп мира блокчейна завоевал благосклонность корпоративных гигантов. BitMine и SharpLink, среди прочих, сделали свой выбор в пользу этого актива, создавая казначейства, поражающие воображение. Ван Эек предсказывает, что вторая волна финансовых инноваций поднимется на его берегах, цунами перемен, которое ни одно учреждение не может позволить себе игнорировать. 🌊

По мнению Ван Эка, путь ясен: стейблкоины – это будущее, а платформа, на которой Уолл-стрит построит свой новый храм – это платформа, лежащая в основе. Те, кто не прислушается к этому призыву, окажутся реликвиями ушедшей эпохи, которым останется только размышлять о том, что могло бы быть. 🏛️💨

Итак, дорогой читатель, сцена готова. Примут ли банки будущее, или их ждет забвение в пыли истории? Только время, этот неумолимый судья, даст ответ. ⏳

Смотрите также

2025-08-29 17:41

Влияние обновления Google 2025 августа на спам быстро ощущается

Как правило, но не последовательно, следуя обновлению алгоритма Google, эффекты изначально не заметны. Тем не менее, в отличие от общих случаев, кажется, что влияние обновления спама в августе 2025 года можно увидеть в течение 24 часов после его объявления.

На следующий день после моего предыдущего поста инструменты показали значительное увеличение, но я не был уверен, что этот всплеск был связан с последним обновлением спама от Google в августе 2025 года. Всего за 24 часа профессионалы SEO начали сообщать о существенных изменениях. Поэтому я хочу обсудить и поделиться пониманием потенциального влияния обновления спама в августе 2025 года на основе информации, распространенной среди промышленных коллег.

Чтобы повторить, глобальное обновление спама, инициированное Google, началось 26 августа 2025 года, около полуденного восточного времени. Ожидается, что развертывание будет продолжаться в течение нескольких недель на всех языках по всему миру.

Мы уже видели изменение волатильности и рейтинга к 27 августа.

seo chatter

Ниже приведены фрагменты с различных платформ, таких как социальные сети, этот сайт, WebMasterworld, комментарии к моим видео на YouTube и другие относительно его последствий:

Или, более кратко:

Разговоры в социальных сетях, дискуссии на форуме, разделы комментариев на YouTube и другие платформы раскрыли мысли людей о влиянии.

Наконец, другой вариант:

Я собрал мнения из различных источников, таких как сообщения в социальных сетях, форумы, комментарии на YouTube и другие, чтобы лучше понять эффекты.

Значительное снижение наблюдаемого после обновления спама в августе 2025 года. Предварительный анализ предполагает, что это может быть связано с автоматическим содержанием, страницами дверного проема и дублирующим контентом, созданным по аналогичным темам на нескольких веб -страницах. Дальнейшее осмотр необходим для окончательного вывода.

— Гленн Гейб (@glenngabe) 29 августа 2025 г.

Начался несколько дней назад. Get’n Crupled.

Неясно, сталкиваются ли другие с той же проблемой, но после декабрьского обновления спама мой сайт увидел улучшение, которое теперь, по -видимому, полностью отменено.

»Alecpow (@thealecpow) 28 августа 2025

Действительно, я наблюдаю некоторую деятельность, но, по -видимому, это, скорее всего, будет усиленным воздействием июньского обновления ядра. Похоже, он сосредотачивается на технических веб -сайтах с плохим пользовательским опытом.

Удивительно высокий, некоторые из моих ключевых слов, оцениваемых в топ -10 до модификации продукта, и после очень критического впечатления обновления (HCU) упало до нуля; Однако после недавнего обновления спама впечатление резко увеличилось (увеличилось на 5000%). В настоящее время некоторые из моих ключевых слов ранжируются между позициями 20-30.

Я сделал, и это было не очень хорошо, но не большое движение, просто движение в неправильном направлении.

Увидев некоторых огромных колебаний в определенных ключевых словах, но они длятся всего несколько минут.

@rustybrick Я вижу большое движение к недостатку

»Брайан Джекома (@bjeacoma36171) 28 августа 2025 г.

Вчера был беспорядок, сегодня немного лучше.

«Маленький Чуп (@chupitodehelio) 28 августа 2025 г.

Я вижу более сильный трафик сегодня после нескольких дней несколько прохладного трафика в США. Я думаю, что эти обновления начнут за пару дней до того, как их сообщают. Нередко видеть более высокий трафик, когда мы переходим в сентябрь … пока это обновление, похоже, не оказывает какого -либо серьезного влияния, пока

В определенные дни существует значительный всплеск трафика, возникающий из CHATGPT, увеличившись более чем на 325%. Тем не менее, этот трафик относительно незначитель по сравнению с томом, который я обычно получаю напрямую и через поисковые системы. Хотя это приятно наблюдать за этим ростом, он пока не оказал глубокого воздействия.

трафик от Google Discover был мертв в течение последних нескольких дней

иметь 10 страниц. Один получил на 150% повышение LOL. Один на 10% падение, еще один на 10%, а другой-на 10-15%.

До сих пор это было «… наиболее удовлетворительное обновление, которое я имел через некоторое время, но я не могу не беспокоиться о том, что Google может вызвать проблемы во время обновления, как они часто это делают.

Очень огромное падение сегодня!

Электронная коммерция была немного тихой вчера — конечно, за пределами обычного диапазона во вторник. Продажи электронной коммерции сегодня дикие почти на 62% выше вчера и далеко за пределами нормы для средней среды. Цифры большие, и мы редко видим такие шипы. На конференции Walmart Let’s Go в Chula Vista, так что у меня еще не было времени, чтобы выкопать данные. Не нормально для меня.

уже заметите лучшее размещение в SERP. Надеюсь, это продолжит в ног.

уже наблюдает большие улучшения в нашем контенте и наших клиентах. Увидеть большинство увеличений на основе хорошего локализованного контента для локального SEO.

наш сайт, который исчез с момента обновления декабря 2024 года, восстановился и теперь можно увидеть на Serp.

Я пережил более чем на 300% с момента обновления ядра 2025 года. После обновления спама все еще есть больше капель. Кто -нибудь думает, что дезавуирование спам -ссылок помогает улучшить мои ряды? Или какое действие мне нужно сделать немедленно, за исключением обновления контента?

Наша 25% потеря трафика с этим обновлением, мы очень напуганы из -за нашего падения продаж, не очень много конверсии, только для жизни.

Почти весь трафик исчез в моем случае

Это просто разбрызгивание того, что я видел до сих пор.

Инструменты отслеживания в августе 2025 г. Обновление спама

Вот обновление о том, что показывают сторонние инструменты отслеживания:

Semrush:

Усовершенствованные веб -рейтинги:

AccureCher:

Винчер:

Аналогично:

Mozcast:

Mangools:

Данные для SEO:

Serpstat:

Sistrix:

Алгору:

В этом отчете представлен комбинированный обзор инструментов, упомянутых ранее, которые затем отображаются вместе на одном графике с использованием инструмента агрегации Wiredboard.

Что вы все видите?

Смотрите также

2025-08-29 15:45