Aller au contenu
Événement tendanceMise à jour continue

Exploitation d'AhsayCBS pour miner XMRig

1 articles1 sources4 hmise à jour

Pour commencer

AI Synthèse

Le 9 octobre 2026, The Hacker News rapporte que des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs XMRig déguisés en Microsoft Edge. L'une des failles, CVE-2026-105133 (CVSS v4 : 5.5), est une authentification incorrecte dans checkSysPwd() de com/ahsay/obs/api/ApiStructsAction.java. Aucun autre reportage de suivi n'est fourni.

AI Généré à partir des reportages · 2 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

9 octobre
  1. The Hacker Newssélection
    Des attaquants exploitent des failles d'AhsayCBS pour déployer des mineurs XMRig déguisés en Microsoft Edge

    Des attaquants ont exploité deux failles récemment divulguées dans l'utilitaire de sauvegarde AhsayCBS pour prendre le contrôle des appareils concernés et déployer des web shells ainsi que des mineurs de cryptomonnaie XMRig. L'une des failles, CVE-2026-105133 (score CVSS v4 : 5.5), est une vulnérabilité d'authentification incorrecte dans la fonction checkSysPwd() du fichier com/ahsay/obs/api/ApiStructsAction.java.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.