چائنیز سائبر سیکیورٹی فرم Qianxin XLab کی تحقیق کے مطابق، جس کی رپورٹ پیر کو SecurityWeek نے دی ہے، ایک حال ہی میں سامنے آنے والی کمزوری، CVE-2026-26980 کے ذریعے 700 سے زیادہ ویب سائٹس جو Ghost کنٹینٹ مینجمنٹ سسٹم چلا رہی ہیں، سے سمجھوتہ کیا گیا ہے۔ یہ خامی Ghost کے ورژن 3.24.0 سے 6.19.0 تک کو متاثر کرتی ہے اور غیر مصدقہ حملہ آوروں کو کسی بھی ڈیٹا بیس کے مواد کو پڑھنے کی اجازت دیتی ہے۔ اس رسائی کا استعمال کرتے ہوئے، حملہ آوروں نے مبینہ طور پر Ghost Admin API کیز حاصل کیں اور کلک فکس سوشل انجینئرنگ حملوں کو فعال کرنے والے بدنیتی پر مبنی جاوا اسکرپٹ لوڈرز انجیکٹ کرنے کے لیے مضامین کو بلک میں ایڈٹ کیا۔ متاثرہ سائٹس میں DuckDuckGo، ہارورڈ یونیورسٹی اور آکسفورڈ یونیورسٹی سے منسلک پراپرٹیز شامل ہیں۔ نیشنل وربلٹی ڈیٹا بیس کے مطابق، یہ مسئلہ Ghost ورژن 6.19.1 میں پیچ کیا گیا ہے.
Prepared by Jonathan Pierce and reviewed by editorial team.
آپ کی پسندیدہ ویب سائٹس خطرے میں ہو سکتی ہیں۔ ڈک ڈک گو اور یونیورسٹی کے صفحات سمیت 700 سے زیادہ سائٹس ہیک کی گئیں۔ ہیکرز نے ڈیٹا بیس کے مواد کو پڑھنے اور نقصان دہ کوڈ داخل کرنے کے لیے گوسٹ سی ایم ایس میں ایک خامی کا استعمال کیا۔ اگر آپ ان سائٹس کا استعمال کرتے ہیں، تو آپ کا ڈیٹا بے نقاب ہو سکتا ہے۔
اپنا سافٹ ویئر ہمیشہ اپ ڈیٹ رکھیں۔ گھوسٹ نے ورژن 6.19.1 میں اس خامی کو دور کر دیا ہے۔ اگر آپ گھوسٹ پر ویب سائٹ چلاتے ہیں، تو ابھی اپ گریڈ کریں۔ اور یاد رکھیں، یہاں تک کہ بھروسہ مند سائٹیں بھی ہیک ہو سکتی ہیں۔ اپنی ذاتی معلومات کہاں بانٹتے ہیں اس کے بارے میں محتاط رہیں۔ اگر آپ گھوسٹ سائٹ والے کسی شخص کو جانتے ہیں تو اسے فارورڈ کرنے کے قابل ہے۔
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments