Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!
25.06.2026
The Hacker News
1
Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только начало! Злоумышленники пошли дальше: взломали более 700 сайтов и вшили туда вредоносный JavaScript для ClickFix-атак — это когда вас незаметно подписывают на ненужные сервисы или крадут клики. Суть в том, что уязвимость позволяет не просто читать данные, но и, вероятно, модифицировать контент, открывая путь для инъекции вредоносного кода. Владельцам сайтов на Ghost крайне рекомендую срочно обновиться и проверить свои ресурсы на наличие нежелательных скриптов. Для обычных пользователей: будьте внимательны к странным редиректам или подозрительному поведению сайтов, даже если они выглядят привычно.
Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных...
Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...
Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания...
Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...