77個のOpen VSX拡張機能が開発者情報を収集していたことが判明
Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま
Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま
GlassWormが再び活動を再開しました。これで何度目でしょうか。私たちが10月に初めてこのキャンペーンを暴露して以来、すでに2つの波が確認されており、被害者数は45,000人を超え、攻撃者はいまだ活動をやめる気配がありません。前回の公開後、数週間ほど静かな状態が続いていました。しかし11月22日、見覚えのあるSol
CISAは、悪意あるNx Console VSCode拡張機能とMegalodonキャンペーンを通じてGitHubリポジトリを悪用する継続中のサプライチェーン攻撃に関する警告を発出した脅威アクターはワークフローを汚染することでCI/CDシークレット、クラウド認証情報、トークンを窃取し、CISAはコントリビュ
CrowdStrike、Google、Shadowserverは2026年5月26日、Glasswormボットネットの4つの耐障害性C2チャネルをすべて同時に破壊することで、共同解体に成功した2025年初頭から活動していたGlasswormは、トロイの木馬化されたVSCode拡張機能、汚染されたnpm/Py
オープンソースソフトウェアのエコシステムを6か月以上にわたって標的にしてきたGlassWormボットネットが壊滅した、とサイバーセキュリティ企業CrowdStrikeが報告した。 CrowdStrikeはGoogleおよびShadowserver Foundationと協力し、GlassWormの4つのコマンド&コン
世界中のソフトウェア開発者を標的とする高度に耐性を持つボットネット、Glasswormのインフラを壊滅させる大規模かつ協調的な攻撃が行われた。 CrowdStrike Counter Adversary Operationsが主導し、GoogleおよびCrowdStrike Shadowserver Foundati
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックすると収益が発生する場合があります。 詳細はこちら CrowdStrikeは、侵害されたオープンソースパッケージ、悪意のあるVSCode拡張機能、および汚染されたGitHubリポジトリを通じてソフ
GlassWormが戻ってきた。また。10月にこのキャンペーンを初めて暴露して以来、2つの波、45,000人以上の被害者、そして決して止まらない攻撃者を目撃しました。前回の開示の後、数週間は静かでした。その後、11月22日に、おなじみのSolanaウォレットが新しいトランザクションと新しいC2 IPで目覚めました。そし
Open VSX拡張機能マーケットプレイスで最近明かされた脆弱性により、新たに導...
KhangNghiemによるOpen VSX拡張機能「fast-draft」がマ...
すべての記事を読み込みました