Navegación

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

fuente: https://thehackernews.com/2026/08/open-vsx-removes-77-malicious-evil-twin.html

Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiendo información sobre los sistemas y entornos de desarrollo en los que estaban instaladas.

Según Manifold Security, estas extensiones fraudulentas se subieron al repositorio entre el 26 de julio y el 1 de agosto de 2026. Los paquetes se eliminaron de Open VSX el 3 de agosto de 2026.

Últimas noticias

05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo
05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo
05 DE AGOSTO, 2026

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...

Leer artículo