Атака на npm: четыре вредоносных пакета от одного аккаунта угрожают цепочкам поставок

information security
Экосистема открытых пакетов для Node.js снова стала ареной для киберпреступников. За последние сутки специалисты компании OX Security обнаружили четыре новых вредоносных пакета в реестре npm.

Новый файловый деструктор Lotus Wiper атакует энергетический сектор Венесуэлы: подробный разбор цепочки атаки

information security
Аналитики обнаружили ранее неизвестную программу-деструктор, получившую название Lotus Wiper, которая использовалась в целевой атаке на организации энергетического и коммунального сектора Венесуэлы.

Утечка кода Grafana Labs: атака через скомпрометированный токен и попытка вымогательства

Grafana
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.

Уязвимость в Claude Code позволяла удаленно выполнять команды через специально созданную deeplink-ссылку

Claude
Уязвимость в популярном ИИ-ассистенте для разработчиков Claude Code позволяла злоумышленнику выполнять произвольные системные команды на компьютере жертвы с помощью единственной специально сформированной ссылки.

Популярный менеджер загрузок JDownloader стал каналом распространения вредоносного ПО: взлом сайта затронул миллионы пользователей

information security
Популярный и проверенный временем открытый менеджер загрузок JDownloader, которому доверяют миллионы пользователей по всему миру, внезапно превратился в инструмент для кибератак.

Уязвимость QEMUtiny в эмуляторе QEMU позволяет выйти за пределы гостевой системы и получить root-доступ к хосту

QEMU
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.

CISA предупреждает: критическая уязвимость в Microsoft Exchange Server атакуется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.

Уязвимость в ядре Linux ставит под угрозу SSH-ключи и парольные хеши на миллионах систем

linux
Пятнадцатого мая 2026 года исследователи из компании Qualys раскрыли информацию о новой уязвимости в ядре Linux, получившей неофициальное название ssh-keysign-pwn.

Взлом сайта румынской ассоциации скотоводов привел к распространению стилера Phemedrone через многоступенчатую цепочку заражения

Stealer
Атака, нацеленная на венгерскоязычных пользователей, использует взломанный официальный сайт Румынской ассоциации производителей мясного скота (ACBCR) в качестве промежуточного звена для доставки вредоносного программного обеспечения.