Вредоносные расширения для VS Code используют WebAssembly и блокчейн Solana для скрытого управления

security
Исследователи из Socket’s Threat Research team обнаружили две троянизированные сборки расширений для Visual Studio Code, опубликованные на маркетплейсе Open VSX.

Нейтрализация ботнета Glassworm: злоумышленники охотились за разработчиками через открытый код

botnet
26 мая 2026 года в 14:00 по всемирному координированному времени команда CrowdStrike Counter Adversary Operations нанесла скоординированный удар по ботнету (сети заражённых машин под управлением злоумышленников) Glassworm.

Атака GlassWorm: злоумышленники разместили 73 "спящих" расширения в магазине Open VSX

information security
В апреле 2026 года специалисты по информационной безопасности зафиксировали новую волну атак на цепочки поставок программного обеспечения, нацеленную на разработчиков.

Кампания GlassWorm: в маркетплейсе Open VSX обнаружены 73 клонированных расширения с отсроченной угрозой

information security
Разработчики, использующие открытые каталоги расширений для интегрированных сред, вновь оказались под ударом целенаправленной атаки на цепочку поставок. Кампания GlassWorm, нацеленная на маркетплейс Open

GlassWorm перешла на новый уровень: троянское расширение для VS Code тайно заражает все IDE на компьютере разработчика

information security
В мире кибербезопасности для разработчиков программного обеспечения всё чаще актуальной становится угроза атак на цепочку поставок. Внимание специалистов приковано не только к репозиториям с открытым кодом

Новая волна вредоносных расширений GlassWorm использует блокчейн Solana для управления атаками и обхода удаления из реестра

information security
Информационная безопасность открытых экосистем программного обеспечения вновь подверглась испытанию. Исследователи компании Socket обнаружили эволюцию продолжающейся кампании по распространению вредоносного

Группировка GlassWorm развернула многоступенчатую инфраструктуру для кражи данных разработчиков, используя блокчейн Solana и Google Календарь для управления атаками

remote access Trojan
В мире информационной безопасности угрозы из цепочки поставок программного обеспечения продолжают эволюционировать, становясь все более изощренными и опасными. Недавно обнаруженная активность группировки

Согласованная кампания GlassWorm атаковала всю цепочку поставок ПО, используя блокчейн Solana для неуязвимого управления

information security
Крупномасштабная и высокосогласованная кибератака, нацеленная сразу на четыре ключевые платформы для разработчиков - npm, GitHub, расширения для VSCode и репозитории Python (PyPI), - демонстрирует тревожную

GlassWorm атакует разработчиков через цепочки расширений VS Code, маскируя вредоносный код в обновлениях

information security
Кампания вредоносного ПО GlassWorm, нацеленная на разработчиков программного обеспечения, сделала опасный шаг в сторону большей скрытности и масштабируемости. Вместо прямого размещения вредоносного кода

Атака на цепочку поставок Open VSX: Злоумышленники скомпрометировали расширения с 22 000 установок для кражи данных macOS

information security
Исследовательская группа Socket по угрозам безопасности выявила сложную атаку на цепочку поставок, нацеленную на экосистему Open VSX Registry. Злоумышленники, получив доступ к учетным данным публикации