fuente: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html
Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiendo información sobre los sistemas y entornos de desarrollo en los que estaban instaladas.
Según Manifold Security, estas extensiones fraudulentas se subieron al repositorio entre el 26 de julio y el 1 de agosto de 2026. Los paquetes se eliminaron de Open VSX el 3 de agosto de 2026.
TP-Link ha corregido una grave vulnerabilidad en su router TL-WR940N (CVE-2026-12935). Este fallo permite la ejecución remota de código sin autenticación en el...
Leer artículo →La Base de Datos Legales Nacionales de la Policía (PNLD) ha confirmado que información de contacto de la policía, el gobierno y los usuarios se vio comprometida...
Leer artículo →MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...
Leer artículo →