AhsayCBS-Lücken ermöglichen XMRig-Cryptojacking und Webshells über Edge-Impersonation
LONDON (IT BOLTWISE) – Angreifer nutzen zwei Schwachstellen in der AhsayCBS-Backup-Software, um sich Zugriff zu verschaffen und danach Webshells sowie XMRig-Miner auf betroffenen Systemen zu installieren. FĂĽr CVE-2026-105133 und CVE-2026-105134 lag die Veröffentlichung laut Bericht erst am 4. Oktober 2026, während die aktiven Ausnutzungsversuche bereits am 7. Oktober begannen. Besonders auffällig: Die Miner sollen sich […]
Alby Hub: kritische Schwachstelle gefährdet nur öffentlich erreichbare Lightning-Wallets
LONDON (IT BOLTWISE) – Alby warnt vor einer kritischen Schwachstelle im Alby Hub, die bei öffentlich erreichbaren Instanzen zum Konto-Ăśbernahmeangriff fĂĽhren konnte. Betroffen sind Hub-Versionen von v1.7.0 bis v1.18.5, während v1.19.0 und spätere Builds als nicht betroffen gelten. Abhilfe schaffen Nutzer durch das Abschotten der Management-URL gegenĂĽber dem Internet und ein Update auf v1.24.0. Offen […]
SicherheitslĂĽcken in Palo Alto PAN-OS: Exploit-Code entdeckt
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in den Firewall-Systemen von Palo Alto Networks haben die Aufmerksamkeit der IT-Sicherheitsbranche erregt. Besonders brisant ist die Entdeckung von Exploit-Code fĂĽr eine der Schwachstellen, die eine Umgehung der Authentifizierung im Management-Web-Interface ermöglicht. Die jĂĽngsten SicherheitslĂĽcken in PAN-OS, dem Betriebssystem fĂĽr Firewalls von Palo Alto Networks, haben die IT-Sicherheitswelt in Alarmbereitschaft […]




#Sophos