Aller au contenu
The Hacker News· info@thehackernews.com (The Hacker News)·· 4 hsélectionAI Score62

Des attaquants exploitent des failles d'AhsayCBS pour déployer des mineurs XMRig déguisés en Microsoft Edge

Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge

AI Introduction

Des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs de cryptomonnaie XMRig. L'une des failles, CVE-2026-105133 (score CVSS v4 : 5.5), est une vulnérabilité d'authentification incorrecte dans la fonction checkSysPwd() du fichier com/ahsay/obs/api/ApiStructsAction.java.

Source :The Hacker News · thehackernews.com