xaker

Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атак

  • четверг, 28 мая 2026 г. в 00:00:14
https://xakep.ru/2026/05/27/ghost-cms-clickfix/
Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа ClickFix. Исследователи из QiAnXin XLab предупреждают, что компрометация уже затронула более 700 сайтов, включая университетские порталы, медиа, SaaS-компании, финтех-сервисы и ИБ-ресурсы.