Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Ghost CMS ہیک سے 700+ ویب سائٹس متاثر

PUBLISHED May 25, 2026, 11:18 AM ET

Read, Watch or Listen

Ghost CMS ہیک سے 700+ ویب سائٹس متاثر

چائنیز سائبر سیکیورٹی فرم Qianxin XLab کی تحقیق کے مطابق، جس کی رپورٹ پیر کو SecurityWeek نے دی ہے، ایک حال ہی میں سامنے آنے والی کمزوری، CVE-2026-26980 کے ذریعے 700 سے زیادہ ویب سائٹس جو Ghost کنٹینٹ مینجمنٹ سسٹم چلا رہی ہیں، سے سمجھوتہ کیا گیا ہے۔ یہ خامی Ghost کے ورژن 3.24.0 سے 6.19.0 تک کو متاثر کرتی ہے اور غیر مصدقہ حملہ آوروں کو کسی بھی ڈیٹا بیس کے مواد کو پڑھنے کی اجازت دیتی ہے۔ اس رسائی کا استعمال کرتے ہوئے، حملہ آوروں نے مبینہ طور پر Ghost Admin API کیز حاصل کیں اور کلک فکس سوشل انجینئرنگ حملوں کو فعال کرنے والے بدنیتی پر مبنی جاوا اسکرپٹ لوڈرز انجیکٹ کرنے کے لیے مضامین کو بلک میں ایڈٹ کیا۔ متاثرہ سائٹس میں DuckDuckGo، ہارورڈ یونیورسٹی اور آکسفورڈ یونیورسٹی سے منسلک پراپرٹیز شامل ہیں۔ نیشنل وربلٹی ڈیٹا بیس کے مطابق، یہ مسئلہ Ghost ورژن 6.19.1 میں پیچ کیا گیا ہے.

By James Porter | JQJO News

Timeline of Events

  • 7 مئی کیانشین ایکس لاب نے پیج پوائزننگ کا پتہ لگایا
  • 7 مئی کی تحقیقات میں متعدد گوسٹ سائٹس کو جوڑا گیا
  • 7 مئی کے حملے کے بعد حملہ آوروں نے گوسٹ ایڈمن چابیاں حاصل کیں
  • 7 مئی کے بعد نقصان دہ جاوا اسکرپٹ لوڈرز انجیکٹ کیے گئے
  • حالیہ ہفتوں میں 700 سے زیادہ گوسٹ سائٹس سے سمجھوتہ کیا گیا
  • حال ہی میں این وی ڈی نے کمزوری کو اعلی شدت کی شرح دی
  • حال ہی میں گوسٹ نے ورژن 6.19.1 میں نقص کو ٹھیک کیا
  • پیر کو سیکیورٹی ویک نے کیانشین کے تحقیقی نتائج شائع کیے

News Intelligence

  • آپ کی پسندیدہ ویب سائٹس خطرے میں ہو سکتی ہیں۔ ڈک ڈک گو اور یونیورسٹی کے صفحات سمیت 700 سے زیادہ سائٹس ہیک کی گئیں۔ ہیکرز نے ڈیٹا بیس کے مواد کو پڑھنے اور نقصان دہ کوڈ داخل کرنے کے لیے گوسٹ سی ایم ایس میں ایک خامی کا استعمال کیا۔ اگر آپ ان سائٹس کا استعمال کرتے ہیں، تو آپ کا ڈیٹا بے نقاب ہو سکتا ہے۔

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET