चीनी साइबर सुरक्षा फर्म कियानशिन एक्सलैब द्वारा सोमवार को सिक्योरिटी वीक में रिपोर्ट की गई एक हालिया खुलासे वाली भेद्यता, सीवीई-2026-26980 के माध्यम से घोस्ट कंटेंट मैनेजमेंट सिस्टम चलाने वाली 700 से अधिक वेबसाइटों से समझौता किया गया है। यह खामी घोस्ट संस्करण 3.24.0 से 6.19.0 तक को प्रभावित करती है और अनधिकृत हमलावरों को मनमाने डेटाबेस सामग्री को पढ़ने की अनुमति देती है। इस पहुंच का उपयोग करके, हमलावरों ने कथित तौर पर घोस्ट एडमिन एपीआई कुंजियाँ प्राप्त कीं और क्लिकफिक्स सोशल इंजीनियरिंग हमलों को सक्षम करने वाले दुर्भावनापूर्ण जावास्क्रिप्ट लोडर्स को इंजेक्ट करने के लिए लेखों को बल्क-एडिट किया। प्रभावित साइटों में डकडकगो, हार्वर्ड विश्वविद्यालय और ऑक्सफोर्ड विश्वविद्यालय से जुड़े गुण शामिल बताए जा रहे हैं। राष्ट्रीय भेद्यता डेटाबेस के अनुसार, घोस्ट संस्करण 6.19.1 में इस समस्या को ठीक कर दिया गया है।
Prepared by Jonathan Pierce and reviewed by editorial team.
आपकी पसंदीदा वेबसाइटें खतरे में पड़ सकती हैं। डकडकगो और विश्वविद्यालय पृष्ठों सहित 700 से अधिक साइटें कॉम्प्रोमाइज हो गईं। हैकर्स ने घोस्ट सीएमएस में एक खामी का इस्तेमाल डेटाबेस की सामग्री को पढ़ने और दुर्भावनापूर्ण कोड इंजेक्ट करने के लिए किया। यदि आप इन साइटों का उपयोग करते हैं, तो आपका डेटा उजागर हो सकता है।
हमेशा अपने सॉफ़्टवेयर को अपडेट रखें। घोस्ट ने संस्करण 6.19.1 में खामी को दूर किया है। यदि आप घोस्ट पर वेबसाइट चलाते हैं, तो अभी अपग्रेड करें। और याद रखें, भरोसेमंद साइटें भी हैक हो सकती हैं। व्यक्तिगत जानकारी साझा करते समय सावधान रहें। यदि आप घोस्ट साइट वाले किसी व्यक्ति को जानते हैं तो इसे आगे बढ़ाना उचित है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments