Exploitation d'AhsayCBS pour miner XMRig
Pour commencer
Le 9 octobre 2026, The Hacker News rapporte que des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs XMRig déguisés en Microsoft Edge. L'une des failles, CVE-2026-105133 (CVSS v4 : 5.5), est une authentification incorrecte dans checkSysPwd() de com/ahsay/obs/api/ApiStructsAction.java. Aucun autre reportage de suivi n'est fourni.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionDes attaquants exploitent des failles d'AhsayCBS pour déployer des mineurs XMRig déguisés en Microsoft Edge
Des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs de cryptomonnaie XMRig. L'une des failles, CVE-2026-105133 (score CVSS v4 : 5.5), est une vulnérabilité d'authentification incorrecte dans la fonction checkSysPwd() du fichier com/ahsay/obs/api/ApiStructsAction.java.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.