The Hacker News· info@thehackernews.com (The Hacker News)·· 4 hsélectionAI Score62
Des attaquants exploitent des failles d'AhsayCBS pour déployer des mineurs XMRig déguisés en Microsoft Edge
Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
AI Introduction
Des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs de cryptomonnaie XMRig. L'une des failles, CVE-2026-105133 (score CVSS v4 : 5.5), est une vulnérabilité d'authentification incorrecte dans la fonction checkSysPwd() du fichier com/ahsay/obs/api/ApiStructsAction.java.
Source :The Hacker News · thehackernews.com