Հարձակվողներն օգտագործում են AhsayCBS-ի թերությունները՝ Microsoft Edge-ով քողարկված XMRig հանքագործներ տեղակայելու համար
The Hacker News · հկտ 09, 2026
Դիտարկվել է, որ սպառնալիքների դերակատարներն օգտագործում են AhsayCBS պահուստային ծրագրի երկու թերությունները, որոնք վերահսկում են ազդակիր սարքերը և տեղակայում վեբ պատյաններ և XMRig կրիպտոարժույթի հանքագործներ: Թերությունների մանրամասները ներկայացված են ստորև՝ CVE-2026-105133 (CVSS v4 միավոր՝ 5.5) - «com/ahsay/obs/api/ApiStructsAction.java» checkSysPwd() ֆունկցիայի սխալ վավերացման խոցելիություն:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։