fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html
Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.
Los nombres de las extensiones son los siguientes:
helper-beeps.solidity-pro
web3devtoolsx.solidity-pro
Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.
Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.
Microsoft afirma que un fallo en su sistema automatizado de solicitudes de mantenimiento de red provocó la interrupción masiva del jueves al eliminar por error...
Leer artículo →Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.
Leer artículo →Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...
Leer artículo →