Filtrado por assunto

Openvsx

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Openvsx"

4 notícias

Cybersec-1m - 15/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataque GlassWorm usa 72 extensões VSX contra desenvolvedores.

Pesquisadores de cibersegurança detectaram uma nova versão da campanha GlassWorm que representa uma "escalada significativa" em sua propagação através do registro Open VSX, pois o ator de ameaça agora utiliza `extensionPack` e `extensionDependencies` para transformar extensões que parecem autônomas em carregadores transitivos.

12 notícias

Cybersec-1m - 06/01/2026

Suas notícias de cibersegurança em 1 minuto

Forks do VSCode expõem usuários a ataques de "extensão recomendada"

Soluções populares de ambientes de desenvolvimento integrados baseados em IA, como Cursor, Windsurf, Google Antigravity e Trae, recomendam extensões inexistentes no registro OpenVSX, o que permite que agentes de ameaça reivindiquem os namespaces e façam upload de extensões maliciosas. A vulnerabilidade reside na recomendação de extensões inexistentes no OpenVSX por IDEs populares de IA, possibilitando que cibercriminosos sequestrem os nomes dessas extensões para distribuir código malicioso.

7 notícias

Cybersec-1m - 01/01/2026

Suas notícias de cibersegurança em 1 minuto

Malware GlassWorm usa extensões do VS Code como vetor contra macOS

O notório malware autorreplicante GlassWorm, inicialmente detectado em outubro como uma ameaça baseada em Unicode em extensões do VS Code, retornou com uma evolução perigosa, migrando sua plataforma para o macOS e já contando com 50.000 downloads e infraestrutura operacional. Pesquisadores de segurança identificaram três extensões maliciosas no marketplace Open VSX ligadas a essa nova campanha.

8 notícias

Cybersec-1m - 02/12/2025

Suas notícias de cibersegurança em 1 minuto

Malware Glassworm Visa OpenVSX e Visual Studio com 24 Pacotes Maliciosos

Pesquisadores da Secure Annex identificaram uma nova onda de ataques à cadeia de suprimentos de software, impulsionada pelo malware Glassworm, que mira o Microsoft Visual Studio Marketplace e o OpenVSX através de 24 novos pacotes maliciosos.

3 notícias

Cybersec-1m - 09/11/2025

Suas notícias de cibersegurança em 1 minuto

GlassWorm retorna no OpenVSX em 3 novas extensões VSCode

A campanha de malware GlassWorm, que havia afetado os mercados OpenVSX e Visual Studio Code no mês passado, retornou. Ela se manifesta através de três novas extensões do VSCode que já foram baixadas mais de 10.000 vezes.