Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Ghost CMS ہیک سے 700+ ویب سائٹس متاثر

Read, Watch or Listen

Ghost CMS ہیک سے 700+ ویب سائٹس متاثر

چائنیز سائبر سیکیورٹی فرم Qianxin XLab کی تحقیق کے مطابق، جس کی رپورٹ پیر کو SecurityWeek نے دی ہے، ایک حال ہی میں سامنے آنے والی کمزوری، CVE-2026-26980 کے ذریعے 700 سے زیادہ ویب سائٹس جو Ghost کنٹینٹ مینجمنٹ سسٹم چلا رہی ہیں، سے سمجھوتہ کیا گیا ہے۔ یہ خامی Ghost کے ورژن 3.24.0 سے 6.19.0 تک کو متاثر کرتی ہے اور غیر مصدقہ حملہ آوروں کو کسی بھی ڈیٹا بیس کے مواد کو پڑھنے کی اجازت دیتی ہے۔ اس رسائی کا استعمال کرتے ہوئے، حملہ آوروں نے مبینہ طور پر Ghost Admin API کیز حاصل کیں اور کلک فکس سوشل انجینئرنگ حملوں کو فعال کرنے والے بدنیتی پر مبنی جاوا اسکرپٹ لوڈرز انجیکٹ کرنے کے لیے مضامین کو بلک میں ایڈٹ کیا۔ متاثرہ سائٹس میں DuckDuckGo، ہارورڈ یونیورسٹی اور آکسفورڈ یونیورسٹی سے منسلک پراپرٹیز شامل ہیں۔ نیشنل وربلٹی ڈیٹا بیس کے مطابق، یہ مسئلہ Ghost ورژن 6.19.1 میں پیچ کیا گیا ہے.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 7 مئی کیانشین ایکس لاب نے پیج پوائزننگ کا پتہ لگایا
  • 7 مئی کی تحقیقات میں متعدد گوسٹ سائٹس کو جوڑا گیا
  • 7 مئی کے حملے کے بعد حملہ آوروں نے گوسٹ ایڈمن چابیاں حاصل کیں
  • 7 مئی کے بعد نقصان دہ جاوا اسکرپٹ لوڈرز انجیکٹ کیے گئے
  • حالیہ ہفتوں میں 700 سے زیادہ گوسٹ سائٹس سے سمجھوتہ کیا گیا
  • حال ہی میں این وی ڈی نے کمزوری کو اعلی شدت کی شرح دی
  • حال ہی میں گوسٹ نے ورژن 6.19.1 میں نقص کو ٹھیک کیا
  • پیر کو سیکیورٹی ویک نے کیانشین کے تحقیقی نتائج شائع کیے

Why This Matters to You

آپ کی پسندیدہ ویب سائٹس خطرے میں ہو سکتی ہیں۔ ڈک ڈک گو اور یونیورسٹی کے صفحات سمیت 700 سے زیادہ سائٹس ہیک کی گئیں۔ ہیکرز نے ڈیٹا بیس کے مواد کو پڑھنے اور نقصان دہ کوڈ داخل کرنے کے لیے گوسٹ سی ایم ایس میں ایک خامی کا استعمال کیا۔ اگر آپ ان سائٹس کا استعمال کرتے ہیں، تو آپ کا ڈیٹا بے نقاب ہو سکتا ہے۔

The Bottom Line

اپنا سافٹ ویئر ہمیشہ اپ ڈیٹ رکھیں۔ گھوسٹ نے ورژن 6.19.1 میں اس خامی کو دور کر دیا ہے۔ اگر آپ گھوسٹ پر ویب سائٹ چلاتے ہیں، تو ابھی اپ گریڈ کریں۔ اور یاد رکھیں، یہاں تک کہ بھروسہ مند سائٹیں بھی ہیک ہو سکتی ہیں۔ اپنی ذاتی معلومات کہاں بانٹتے ہیں اس کے بارے میں محتاط رہیں۔ اگر آپ گھوسٹ سائٹ والے کسی شخص کو جانتے ہیں تو اسے فارورڈ کرنے کے قابل ہے۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Ghost CMS ہیک سے 700+ ویب سائٹس متاثر

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET