poslední zpráva
SPOJENO PŘES CVE EPSS 0.02 (nejvyšší)
Útočníci zneužívají zranitelnosti v AhsayCBS k nasazení webshellů a těžebního malwaru
Útočníci aktivně zneužívají zranitelnosti v platformě AhsayCBS, včetně CVE-2026-105133 a CVE-2026-105134, k nasazení webshellů a těžaře kryptoměn XMRig. Podle bezpečnostních výzkumníků se jedná o kritickou a středně závažnou chybu, přičemž Huntress doporučuje aktualizovat na verzi 10.3.4 a omezit přístup.
Ahsay US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-105133 | 7.3 3.1 · VulDB 7.3 3.0 · VulDB 6.9 4.0 · VulDB | – | 0.00 |
| CVE-2026-105134 | 10.0 4.0 · VulDB 10.0 3.1 · VulDB 10.0 3.0 · VulDB | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· BleepingComputer US
Neopravené chyby v AhsayCBS jsou zneužívány k nasazení webshellů a těžbě kryptoměn
Útočníci podle zprávy zneužívají jednu kritickou a jednu středně závažnou dosud neopravenou zranitelnost v platformě pro správu zálohování AhsayCBS. Tyto bezpečnostní chyby slouží k nasazování webshellů a nástrojů pro nelegální těžbu kryptoměn.
originál: Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto
-
· Huntress US
Útočníci zneužívají chyby v AhsayCBS k nasazení webshellů a těžaře XMRig
Útočníci podle zprávy zneužívají zranitelnosti v AhsayCBS, včetně CVE-2026-105133 a CVE-2026-105134, k nasazování webshellů a kryptoměnového těžaře XMRig. Zdroj doporučuje aktualizovat na verzi 10.3.4 a omezit přístup k systémům.
originál: Threat Actors Exploit Critical AhsayCBS Flaws to Drop Webshells and XMRig Cryptominer
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0022 USD.