fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html
Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.
Los nombres de las extensiones son los siguientes:
helper-beeps.solidity-pro
web3devtoolsx.solidity-pro
Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.
Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.
Apple ha llevado a cabo uno de sus mayores despliegues coordinados de seguridad, abordando 273 vulnerabilidades críticas distintas en iPhone, iPad, Mac, Apple W...
Leer artículo →Actores maliciosos están explotando una vulnerabilidad de seguridad crítica en WooCommerce Wholesale Lead Capture, un plugin premium de WordPress que cuenta con...
Leer artículo →Microsoft ha lanzado actualizaciones de emergencia de Windows (fuera del ciclo habitual) para corregir fallos en los Servicios de Escritorio remoto causados p...
Leer artículo →