Злоумышленники используют недостатки AhsayCBS для развертывания майнеров XMRig, замаскированных под Microsoft Edge

Злоумышленники используют недостатки AhsayCBS для развертывания майнеров XMRig, замаскированных под Microsoft Edge

The Hacker News · окт 09, 2026

Назад к новостям
Злоумышленники используют недостатки AhsayCBS для развертывания майнеров XMRig, замаскированных под Microsoft Edge
Безопасность октябрь 9, 2026

Было замечено, что злоумышленники использовали две недавно обнаруженные уязвимости в утилите резервного копирования AhsayCBS для захвата контроля над затронутыми устройствами и развертывания веб-оболочек и майнеров криптовалюты XMRig. Подробности об уязвимостях приведены ниже: CVE-2026-105133 (оценка CVSS v4: 5,5). Неверная уязвимость аутентификации в функции checkSysPwd() в файле «com/ahsay/obs/api/ApiStructsAction.java».

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.