Istraživači sigurnosti otkrili su 150 lažnih Open VSX ekstenzija koje su objavljene pod imenom pouzdanih tvrtki. Sedamdeset i sedam lažnih ekstenzija pojavilo se na Open VSX između 26. srpnja i 1. kolovoza, lažirajući legitimne alate s Visual Studio Code Marketplacea i slale su podatke na novo registriranu domenu. Devetnaest ekstenzija prikupilo je detaljne informacije o računalima razvijatelja, Git‑repozitorijima i CI/CD okruženjima. Ekstenzije su uklonjene s Open VSX do 3. kolovoza, ali kopije koje su već instalirane na računalima razvijatelja ili uključene u razvojne slike mogu ostati. Istraživanje tvrtke Manifold Security otkrilo je da je svih 77 ekstenzija ponovilo identitete i opise legitimnih ekstenzija VS Code Marketplacea, dok su ih distribuirali računi koji nisu povezani s originalnim izdavačima. Nije pronađena krađa izvornog koda, vjerodajnica, tokena, SSH‑ključeva ili podataka o pregledniku u analiziranim paketima.
Lažne Open VSX ekstenzije prikupljale podatke o razvijateljima
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- TechRepublic (2026-08-10 15:20) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.