fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html
Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.
Los nombres de las extensiones son los siguientes:
helper-beeps.solidity-pro
web3devtoolsx.solidity-pro
Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.
Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.
Los agentes de seguridad autónomos están mejorando en la detección de vulnerabilidades. Sin embargo, nadie tiene una forma precisa de medir su eficacia. Basta c...
Leer artículo →Con el mecanismo actual, si un usuario olvida la contraseña de desbloqueo de un dispositivo Android, lo habitual es borrar los datos del teléfono y configurarlo...
Leer artículo →NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los...
Leer artículo →