fuente: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html
Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiendo información sobre los sistemas y entornos de desarrollo en los que estaban instaladas.
Según Manifold Security, estas extensiones fraudulentas se subieron al repositorio entre el 26 de julio y el 1 de agosto de 2026. Los paquetes se eliminaron de Open VSX el 3 de agosto de 2026.
Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...
Leer artículo →PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →