Экосистема открытых пакетов для Node.js снова стала ареной для киберпреступников. За последние сутки специалисты компании OX Security обнаружили четыре новых вредоносных пакета в реестре npm.
Аналитики обнаружили ранее неизвестную программу-деструктор, получившую название Lotus Wiper, которая использовалась в целевой атаке на организации энергетического и коммунального сектора Венесуэлы.
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.
Уязвимость в популярном ИИ-ассистенте для разработчиков Claude Code позволяла злоумышленнику выполнять произвольные системные команды на компьютере жертвы с помощью единственной специально сформированной ссылки.
Утилита ripgrep является полезной альтернативой традиционной команде grep в Linux. И ripgrep, и grep используются для поиска в файлах определенных фрагментов текста.
Популярный и проверенный временем открытый менеджер загрузок JDownloader, которому доверяют миллионы пользователей по всему миру, внезапно превратился в инструмент для кибератак.
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.
Пятнадцатого мая 2026 года исследователи из компании Qualys раскрыли информацию о новой уязвимости в ядре Linux, получившей неофициальное название ssh-keysign-pwn.
Атака, нацеленная на венгерскоязычных пользователей, использует взломанный официальный сайт Румынской ассоциации производителей мясного скота (ACBCR) в качестве промежуточного звена для доставки вредоносного программного обеспечения.