Популярный менеджер загрузок JDownloader стал каналом распространения вредоносного ПО: взлом сайта затронул миллионы пользователей

information security
Популярный и проверенный временем открытый менеджер загрузок JDownloader, которому доверяют миллионы пользователей по всему миру, внезапно превратился в инструмент для кибератак.

Уязвимость QEMUtiny в эмуляторе QEMU позволяет выйти за пределы гостевой системы и получить root-доступ к хосту

QEMU
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.

CISA предупреждает: критическая уязвимость в Microsoft Exchange Server атакуется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.

Взлом сайта румынской ассоциации скотоводов привел к распространению стилера Phemedrone через многоступенчатую цепочку заражения

Stealer
Атака, нацеленная на венгерскоязычных пользователей, использует взломанный официальный сайт Румынской ассоциации производителей мясного скота (ACBCR) в качестве промежуточного звена для доставки вредоносного программного обеспечения.

Анализ инфраструктуры кампании ValleyRAT: от коммерческого хостинга в Гонконге до скомпрометированного устройства в сети британского университета

remote access Trojan
Специалисты по информационной безопасности зафиксировали сразу два образца вредоносного программного обеспечения ValleyRAT, появившихся на платформе MalwareBazaar с разницей в несколько дней.

Вредоносные пакеты для Kubernetes превращают серверы в скрытые прокси-узлы для LLM-трафика

information security
Экосистема открытого кода снова оказалась под ударом: исследователи выявили две вредоносные библиотеки в репозиториях npm и PyPI, которые под видом легитимных утилит для управления кластерами Kubernetes

Три хакерские группировки атаковали пользователей Starlink и операторов дронов через поддельные приложения

APT
В феврале 2026 года эксперты одной из компаний в сфере кибербезопасности обнаружили масштабную шпионскую кампанию. Злоумышленники распространяли вредоносное ПО под видом сервисов регистрации оборудования

Атака InstallFix: мошенники подделывают страницы установки Claude Code для заражения Windows и macOS

information security
В марте 2026 года специалисты по информационной безопасности зафиксировали резкий рост новой схемы кибератак, получившей название InstallFix. Суть метода проста и одновременно опасна: злоумышленники создают

Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.