Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!
25.06.2026
The Hacker News
30
Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только начало! Злоумышленники пошли дальше: взломали более 700 сайтов и вшили туда вредоносный JavaScript для ClickFix-атак — это когда вас незаметно подписывают на ненужные сервисы или крадут клики. Суть в том, что уязвимость позволяет не просто читать данные, но и, вероятно, модифицировать контент, открывая путь для инъекции вредоносного кода. Владельцам сайтов на Ghost крайне рекомендую срочно обновиться и проверить свои ресурсы на наличие нежелательных скриптов. Для обычных пользователей: будьте внимательны к странным редиректам или подозрительному поведению сайтов, даже если они выглядят привычно.
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...
Представьте, что ваша любимая игра стала воротами для малвари. Новая кампания WeedHack именно так и работает: она цепляет майнеры и стиллеры через модификации Minecraft, поразив уже десятки тысяч ПК....
Google внедряет новую фичу в Android, которая будет распознавать звонки с дипфейками голосов. Фишка в том, что мошенники уже вовсю юзают ИИ для имитации голосов наших близких, чтобы вымогать...