Злоумышленники используют недостатки AhsayCBS для развертывания майнеров XMRig, замаскированных под Microsoft Edge
The Hacker News · окт 09, 2026
Было замечено, что злоумышленники использовали две недавно обнаруженные уязвимости в утилите резервного копирования AhsayCBS для захвата контроля над затронутыми устройствами и развертывания веб-оболочек и майнеров криптовалюты XMRig. Подробности об уязвимостях приведены ниже: CVE-2026-105133 (оценка CVSS v4: 5,5). Неверная уязвимость аутентификации в функции checkSysPwd() в файле «com/ahsay/obs/api/ApiStructsAction.java».
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.