← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.02 (nejvyšší)

Útočníci zneužívají zranitelnosti v AhsayCBS k nasazení webshellů a těžebního malwaru

Útočníci aktivně zneužívají zranitelnosti v platformě AhsayCBS, včetně CVE-2026-105133 a CVE-2026-105134, k nasazení webshellů a těžaře kryptoměn XMRig. Podle bezpečnostních výzkumníků se jedná o kritickou a středně závažnou chybu, přičemž Huntress doporučuje aktualizovat na verzi 10.3.4 a omezit přístup.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Ahsay US

tg: varování tg: zneužíváno tg: zranitelnost tp: malware tp: podvod

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-105133 7.3 3.1 · VulDB 7.3 3.0 · VulDB 6.9 4.0 · VulDB – 0.00
CVE-2026-105134 10.0 4.0 · VulDB 10.0 3.1 · VulDB 10.0 3.0 · VulDB – 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · BleepingComputer US

    Neopravené chyby v AhsayCBS jsou zneužívány k nasazení webshellů a těžbě kryptoměn

    Útočníci podle zprávy zneužívají jednu kritickou a jednu středně závažnou dosud neopravenou zranitelnost v platformě pro správu zálohování AhsayCBS. Tyto bezpečnostní chyby slouží k nasazování webshellů a nástrojů pro nelegální těžbu kryptoměn.

    originál: Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto

  2. · Huntress US

    Útočníci zneužívají chyby v AhsayCBS k nasazení webshellů a těžaře XMRig

    Útočníci podle zprávy zneužívají zranitelnosti v AhsayCBS, včetně CVE-2026-105133 a CVE-2026-105134, k nasazování webshellů a kryptoměnového těžaře XMRig. Zdroj doporučuje aktualizovat na verzi 10.3.4 a omezit přístup k systémům.

    originál: Threat Actors Exploit Critical AhsayCBS Flaws to Drop Webshells and XMRig Cryptominer

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0022 USD.