Взлом сайта JDownloader: злоумышленники подменили установщики и развернули сложный вредоносный фреймворк

information security
6 мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader, заменив ссылки на скачивание установщиков на вредоносные. Разработчики программы в течение нескольких

HPE устранила две опасные уязвимости в платформе Telco Service Orchestrator

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила обновление для программного комплекса HPE Telco Service Orchestrator, закрывающее две уязвимости, одна из которых получила максимальный балл критичности по шкале CVSS.

Многоступенчатая атака Cobalt Strike: от безобидной DLL до полного контроля над системой

information security
Специалисты компании Joe Security провели глубокий анализ образца, который изначально казался безвредным, но при ближайшем рассмотрении оказался сложным многоступенчатым загрузчиком, доставляющим в систему

HPE закрыла критическую уязвимость в системе анализа телеком-данных (Unified Correlation Analyzer)

Hewlett Packard Enterprise
24 июня 2026 года Hewlett Packard Enterprise опубликовала бюллетень безопасности, посвящённый исправлению уязвимости в продукте Unified Correlation Analyzer (UCA), который используется операторами связи для корреляции событий и автоматизации.

Новая кибергруппировка SiribClone атакует российских военных с помощью фишинга и шпионского ПО

APT
Российские военнослужащие остаются одной из главных целей для киберпреступников, которые занимаются шпионажем и мошенничеством. В феврале 2026 года специалисты департамента киберразведки компании F6 обнаружили

Критическая уязвимость в ManageEngine AD360 позволяет захватить учётные записи через предсказуемые SSO-токены

ManageEngine
Компания ManageEngine раскрыла критическую уязвимость CVE-2026-11374, затрагивающую ряд интегрированных продуктов в составе платформы управления идентификацией AD360.

Разработчики CPython закрыли три уязвимости, включая критическую в модуле tarfile

Python
Команда безопасности CPython опубликовала три бюллетеня с описанием уязвимостей, затрагивающих стандартную библиотеку Python. Проблемы обнаружены в модулях configparser и tarfile, две из трёх получили

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу четыре уязвимости, затрагивающие ключевые продукты Oracle из линейки WebCenter. Речь идёт о системах управления контентом

Microsoft устранила уязвимости в ядре Azure Linux, ведущие к повреждению памяти

Azure Linux
Microsoft выпустила обновления безопасности для дистрибутива Azure Linux, закрывающие две уязвимости в ядре (azl3 kernel). Ошибки, обнаруженные в подсистемах Bluetooth и сетевого стека, позволяют локальному

Критическая уязвимость в Ivanti Sentry: обход аутентификации грозит полным захватом устройства

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает встроенный мобильный шлюз безопасности Ivanti Sentry.