Новости: glassworm
В репозитории Open VSX обнаружены новые поддельные расширения, связанные с «GlassWorm»
Злоумышленник, заражающий маркетплейс кода Open VSX поддельными расширениями, загружающими GlassWorm, выпустил еще 73 ссылки, продолжая атаковать цепочки поставок ПО. Эксперты называют это эскалацией. — csoonline.com

Вредонос GlassWorm атаковал более 400 репозиториев на GitHub, npm, VSCode и OpenVSX
Кампания GlassWorm вернулась с новой скоординированной атакой на сотни пакетов, репозиториев и расширений на GitHub, npm и VSCode/OpenVSX. Злоумышленники используют символы Unicode и блокчейн Solana для управления вредоносным ПО, нацеленным на данные разработчиков. — bleepingcomputer.com

Расширения Open VSX под угрозой: вредоносное ПО GlassWorm распространяется через манипуляции с зависимостями
Злоумышленники используют зависимости расширений в реестре Open VSX для доставки вредоносного ПО в рамках кампании GlassWorm. Исследователи Socket выявили 72+ вредоносных расширения, нацеленных на разработчиков под видом полезных инструментов. — csoonline.com

Невидимый вредоносный код атаковал 151 репозиторий GitHub и VS Code
Техника использует символы области частного использования Unicode, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, позволяя злоумышленнику Glassworm скрывать вредоносный код. — tomshardware.com

Новая атака GlassWorm нацелена на macOS через скомпрометированные расширения OpenVSX
Новая атака GlassWorm через расширения OpenVSX нацелена на macOS: кража паролей, данных криптокошельков и учетных данных разработчиков. Вредоносное ПО использует троянизированные расширения для сбора конфиденциальной информации.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Тим Суини из Epic: «нечестность» и «грубое…
- Новейший датчик присутствия от Aqara определяет,…
- Критическая уязвимость в n8n позволяет посторонним…
- Представитель сервисного центра Google сообщил…