Navegación

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.

Los nombres de las extensiones son los siguientes:

helper-beeps.solidity-pro

web3devtoolsx.solidity-pro

Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.

Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.

Últimas noticias

26 DE JULIO, 2026

Dockhand: la gestión de Dockers que te gustará.

Dockhand es una interfaz de usuario moderna y ligera para la gestión de Docker, con control de contenedores en tiempo real, orquestación de pilas Compose y comp...

Leer artículo
26 DE JULIO, 2026

CVE-2026-64339: Cómo encontré y corregí una vulnerabilidad de divulgación de memoria del kernel de Linux.

Un error de lectura fuera de límites controlado por el dispositivo en el controlador del puente USBIO. La mayoría de mis búsquedas de errores se centran en los...

Leer artículo
26 DE JULIO, 2026

GeoLibre es una plataforma SIG gratuita, de código abierto, ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales.

Una plataforma SIG ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales. Se ejecuta en el navegador web, en ordenadores de escrit...

Leer artículo