Злоумышленники могли занять свободные пространства имён в OpenVSX и раздавать вредоносные расширения через IDE.
Проверьте свой браузер на наличие «спящих» агентов DarkSpectre.
В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены.
Вредоносный код не могли обнаружить месяцами, потому что хакеры спрятали его у всех на виду.
Консультировались с чат-ботом по медицинским вопросам? Ваш диагноз уже узнает весь Интернет!
Один из технологических гигантов до сих пор раздаёт этот опасный софт в своём магазине.
Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность.
Вредоносный код подгружается динамически и сливает секреты по трём каналам связи.
Червь GlassWorm использует Unicode и блокчейн Solana для неуловимой кражи токенов и кошельков.
Microsoft удалила зловреды из своего магазина, но альтернативные площадки игнорируют угрозу.
Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года.
Хакеры WhiteCobra превратили редакторы кода в орудие массового поражения.
ИИ, трояны и миллионы долларов: как остановить эту эпидемию?
Всё, что вы делали онлайн — маршруты, пароли, переписка — теперь у тех, кто спрятался под иконкой пипетки.
Выглядят как настоящие, но работают на тех, кто вас обворовывает.
Ключи лежали в открытом доступе. Остальное — дело техники.
Весь Open VSX стал потенциальным оружием хакеров.