تم اختراق أكثر من 700 موقع ويب تعمل بنظام إدارة المحتوى Ghost من خلال ثغرة أمنية تم الكشف عنها مؤخرًا، CVE-2026-26980، وفقًا لأبحاث أجرتها شركة الأمن السيبراني الصينية Qianxin XLab والتي نقلتها SecurityWeek يوم الاثنين. تؤثر هذه الثغرة على إصدارات Ghost من 3.24.0 إلى 6.19.0 وتسمح للمهاجمين غير المصادق عليهم بقراءة محتوى قاعدة البيانات التعسفي. باستخدام هذا الوصول، أفادت التقارير أن المهاجمين حصلوا على مفاتيح واجهة برمجة تطبيقات Ghost Admin وقاموا بتحرير المقالات بشكل جماعي لحقن حمولات JavaScript خبيثة تمكن من هجمات الهندسة الاجتماعية ClickFix. تشمل المواقع المتأثرة العقارات المرتبطة بـ DuckDuckGo وجامعة هارفارد وجامعة أكسفورد. تم إصلاح المشكلة في إصدار Ghost 6.19.1، وفقًا لقاعدة البيانات الوطنية للثغرات الأمنية.
Prepared by Jonathan Pierce and reviewed by editorial team.
قد تكون مواقعك الإلكترونية المفضلة في خطر. تم اختراق أكثر من 700 موقع، بما في ذلك DuckDuckGo وصفحات جامعية. استخدم المتسللون ثغرة في Ghost CMS لقراءة محتوى قاعدة البيانات وحقن تعليمات برمجية خبيثة. إذا كنت تستخدم هذه المواقع، فقد تكون بياناتك مكشوفة.
حافظ دائمًا على تحديث برامجك. قامت Ghost بإصلاح الخلل في الإصدار 6.19.1. إذا كنت تدير موقعًا على Ghost، فقم بالترقية الآن. وتذكر، حتى المواقع الموثوقة يمكن اختراقها. كن حذرًا بشأن الأماكن التي تشارك فيها معلوماتك الشخصية. يستحق الإرسال إذا كنت تعرف شخصًا لديه موقع Ghost.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments