Extensões falsas do Open VSX sequestram namespaces de AMD, Azure e governo
Extensões falsas foram publicadas no registro Open VSX usando nomes de marcas confiáveis, como AMD, Azure e agências governamentais, para roubar metadados de ambientes de desenvolvimento e de integração contínua (CI). Esses pacotes maliciosos clonavam descrições e identidades de ferramentas legítimas para passar despercebidos enquanto coletavam informações sensíveis.