Navegación

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

fuente: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html

Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiendo información sobre los sistemas y entornos de desarrollo en los que estaban instaladas.

Según Manifold Security, estas extensiones fraudulentas se subieron al repositorio entre el 26 de julio y el 1 de agosto de 2026. Los paquetes se eliminaron de Open VSX el 3 de agosto de 2026.

Últimas noticias

27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo
27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo
27 DE JULIO, 2026

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...

Leer artículo