• Kampanye Glassworm muncul kembali dengan 24 ekstensi berbahaya di pasar OpenVSX dan Visual Studio
  • Malware mencuri GitHub, npm, token dompet, dan menyebarkan klien HVNC dengan proksi SOCKS
  • Menargetkan kerangka kerja seperti Flutter, React Native, Vue; Microsoft berupaya memperkuat pertahanan

Malware kembali ke OpenVSX dan Microsoft Pasar Visual Studio, para peneliti memperingatkan. Pada pertengahan September tahun ini, dilaporkan bahwa penjahat dunia maya menargetkan pemegang dan pengembang kripto dengan menyelundupkan pencuri informasi ke dalam repositori kode sumber terbuka.

Visual Studio Marketplace dan Open VSX Registry keduanya merupakan platform untuk mendistribusikan ekstensi, dengan yang pertama dimiliki oleh Microsoft dan digunakan dalam Visual Studio dan Visual Studio Code, sedangkan yang terakhir adalah alternatif sumber terbuka netral vendor yang dirancang untuk editor yang kompatibel dengan VS Code seperti Eclipse Theia, Gitpod, SAP Business Application Studio, dan lainnya.





Tautan sumber