Злоумышленники могли занять свободные пространства имён в OpenVSX и раздавать вредоносные расширения через IDE.
Microsoft удалила зловреды из своего магазина, но альтернативные площадки игнорируют угрозу.
Переговоры с Китаем ещё не начались, но США их уже проиграли.
Cursor пожертвовал безопасностью миллиона пользователей ради удобства нейросети.
Вредоносы возвращаются из мёртвых — с теми же именами, но новыми руками.
«Проверенные» расширения IDE научились взламывать систему.
Как система безопасности Microsoft пропустила очевидный вредонос.
Анатомия новой атаки от фейковых отзывов до троянов.
История о том, как свыше 100 организаций стали жертвой принудительного пентеста.
OpenAI и Anysphere объединились, чтобы создать будущее программирования без Copilot и VSCode.
Умный помощник от GitHub меняет правила игры в индустрии.
Брешь в защите охватывает версии программы для Windows, Linux и macOS.
Специалисты считают, что этот метод атаки будет активно использоваться для атак на различные организации.
Исследователь продемонстрировал атаку на примере редактора кода VSCode с плагином rust-analyzer.