Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer
Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer Python, evitando hardening do npm v12.
29 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a vscode.
Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer Python, evitando hardening do npm v12.
Extensões maliciosas do JetBrains e VS Code roubam chaves de API de IA de milhares de desenvolvedores, revelando uma nova superfície de ataque na cadeia de suprimentos de ferramentas de desenvolvimento.
Microsoft implementa atraso de duas horas em atualizações automáticas do VS Code para mitigar riscos de segurança na cadeia de suprimentos de software.
Zero-day no VS Code permite roubo de tokens GitHub com um clique. Vulnerabilidade afeta desenvolvedores e pode comprometer repositórios e pipelines de CI/CD.
Ataques de cadeia de suprimentos exploram extensão Nx Console do VS Code e workflows do GitHub para exfiltrar credenciais. CISA emite alerta urgente com CVE atribuído.
Hackers comprometem 3.800 repositórios internos do GitHub via extensão VS Code, destacando riscos da cadeia de suprimentos de software e segurança de desenvolvedores.
GitHub confirma acesso não autorizado a repositórios internos via extensão maliciosa do VS Code. TeamPCP reivindica responsabilidade por exfiltração de código-fonte.
Grupo Kimsuky lança campanha de espionagem usando arquivos LNK e JSE, explorando serviços legítimos como GitHub e VSCode para evadir detecção e atingir recrutores e oficiais de defesa.
Hackers exploram contas Microsoft Entra ID para exfiltrar dados do Microsoft 365 e Azure através de extensão VS Code comprometida. 2,2 milhões de instalações afetadas.
Ataque à cadeia de suprimentos GlassWorm escalou com 73 novas extensões dorminhocas no Open VSX, usando técnicas de ofuscação e binários nativos para evadir detecção e comprometer ambientes de desenvolvimento.