ai-open-vsx-evil-twin-exfiltration

Open VSX: 77 „Evil Twin“-Erweiterungen exfiltrieren Entwicklermetadaten

LONDON (IT BOLTWISE) – Auf dem Open-VSX-Marktplatz wurden 77 „Evil Twin“-Erweiterungen entdeckt, die sich als echte Entwickler-Tools ausgeben. Sie sammeln Informationen ĂĽber die lokale Arbeitsumgebung, darunter Hostname, Repository-Kontext und CI-Details, und senden die Daten an eine fest codierte Domain. Die kompromittierten Pakete wurden bis zum 3. August 2026 entfernt. Parallel dazu ordnen Sicherheitsvorfälle wie „ChainDrop“ […]

630 Leser gerade online auf IT BOLTWISE


KI-Jobs