Краткое содержание
Вредоносное обновление четырех расширений в Open VSX через взломанный аккаунт разработчика, содержащее лоадер GlassWorm.
Темы
Кибербезопасность
атаки на цепочку поставок
Open VSX
Теги
malware
supply-chain attack
open-vsx
vs-code
extension
security
glassworm
Упомянутые сущности
Socket
Open VSX
GlassWorm
Полный текст
GlassWorm проник в Open VSX через взломанный аккаунт разработчикаСпециалисты компании Socket предупредили, что 30 января 2026 года четыре расширения в Open VSX, опубликованные разработчиком под ником oorzc, получили вредоносные обновления, содержащие лоадер малвари GlassWorm. В расширения выглядели абсолютно легитимными, а некоторые из них существовали больше двух лет до появления вредоносных версий.https://xakep.ru/2026/02/03/glassworm-open-vsx/
Другие посты из xakep_ru
xakep_ru
2026-01-30T17:35:24+00:00
Хак-группа ShinyHunters похитила и опубликовала 1,7 ГБ данных Match Group, включая 10 млн записей пользователей дейтинговых сервисов и внутренние документы.
Читать