fuente: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html
Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiendo información sobre los sistemas y entornos de desarrollo en los que estaban instaladas.
Según Manifold Security, estas extensiones fraudulentas se subieron al repositorio entre el 26 de julio y el 1 de agosto de 2026. Los paquetes se eliminaron de Open VSX el 3 de agosto de 2026.
Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...
Leer artículo →