Червь GlassWorm обнаружен в OpenVSX и VS Code

Червь GlassWorm обнаружен в OpenVSX и VS Code

Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз.
Читать далее...

03:40, 22.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Червь GlassWorm снова проник в OpenVSXЧервь GlassWorm снова проник в OpenVSX Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту. ...

Самораспространяющийся червь поразил 187 пакетов в NPMСамораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации подстановки вредоносного ПО в зависимости. П ...

Червь Shai-Hulud проник в MavenЧервь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что использовались во второй волне атак Shai-Hulud. ...

Пользователей WhatsApp атакует самораспространяющийся червь SORVEPOTELПользователей WhatsApp атакует самораспространяющийся червь SORVEPOTEL Аналитики Trend Micro предупредили, что бразильские пользователи WhatsApp стали целью новой самораспространяющейся малвари SORVEPOTEL, ориентированной на заражение Windows-систем. ...

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npmЧервь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов Sonatype, малварь уже создала более 100 000 пакетов, и их количество продолжает расти. ...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиковЧервь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD. ...

Робот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУРобот-червь, кошачий наполнитель и прогноз погоды: какие инновации патентуют ученые УрФУ С начала 2025 года Уральский федеральный университет подал 277 заявок на регистрацию патентов на изобретения. По сравнению с прошлым годом количество заявок удвоилось, а линейка потенциальных изобретений теперь охватывает самые... ...

Anthropic запустила веб-версию Claude CodeAnthropic запустила веб-версию Claude Code В понедельник компания Anthropic представила новую веб-версию своего популярного помощника по кодированию — Claude Code, которая позволяет разработчикам создавать и управлять несколькими AI-агентами прямо из браузера. Теперь пользователи смогут использовать Claude Code без необходимости работать чер ...

Knowledge Space. No-code на больших данныхKnowledge Space. No-code на больших данных 30 июля 2025 года вышел очередной релиз IBP-платформы Knowledge Space – 1.8. Ключевым направлением развития функционала в новом... ...

SimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях РоссииSimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях России 24 октября в Москве, на площадке LOFT HALL #1, состоится ежегодная конференция SimpleOne DAY 25 — одно из ключевых событий для профессионалов в сфере цифровизации бизнеса. Организаторы ожидают более 400 участников, среди которых — ИТ-директора, архитекторы, интеграторы и представители кр ...

Low-code и ИИ в промышленности: УльтимаТек и SimpleOne объединяют усилияLow-code и ИИ в промышленности: «УльтимаТек» и SimpleOne объединяют усилия Промышленный интегратор «УльтимаТек» и компания SimpleOne (направление корпорации ITG, отвечающее за прикладные бизнес-решения)... ...

Ostin закрывает молодежный бренд Face CodeO’stin закрывает молодежный бренд Face Code Холдинг O’stin закрывает магазины своего молодежного бренда Face Code, запущенного в сентябре 2024 года, узнал «Ъ». Один из источников на рынке торговой недвижимости подтвердил, что ритейлер уже освободил площади в ряде ТЦ. ...

Low-code платформа GreenData появилась в маркетплейсе VK CloudLow-code платформа GreenData появилась в маркетплейсе VK Cloud Компания GreenData, российский разработчик импортонезависимой low-code платформы, объявила о размещении в маркетплейсе... ...

Новые сквозные навыки: от no-code до этики и нейросетейНовые сквозные навыки: от no-code до этики и нейросетей Аналитики hh.ru изучили, какие новые сквозные навыки становятся все более востребованными в разных профессиях.... ...

GreenData: low-code больше не инструмент быстрой разработкиGreenData: low-code больше не инструмент быстрой разработки GreenData проанализировала ключевые требования российского бизнеса к low-code продуктам. Среди них руководители отечественных... ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполнять прежние функции. Инструментарий создан под впеча ...

В каталог расширений для VS Code проник написанный ИИ шифровальщикВ каталог расширений для VS Code проник написанный ИИ шифровальщик Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании. ...

Платформа zero-code разработки Сакура PRO выходит на массовый рынокПлатформа zero-code разработки «Сакура PRO» выходит на массовый рынок Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это решение уже хорошо известно в России и имеет ряд крупных клиентов благодаря тому, что ранее развивалось в формате заказной проектной разработ ...

Anthropic запускает веб-версию Claude Code  ИИ-помощника для программистовAnthropic запускает веб-версию Claude Code — ИИ-помощника для программистов До сих пор Claude Code был в основном ориентирован на использование в командной строке. Но теперь Anthropic делает шаг к более широкой аудитории — предлагая мощь ИИ-программирования через привычный веб-интерфейс. The post Anthropic запускает веб-версию Claude Code — ИИ-помощника для программистов fi ...

Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code WebviewГрафики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графике BokehJS внутри VS Code Webview, проследим, как локальный баг превращается в уязвимость уровня Kubeflow-кластера, и посмотрим, какие реаль ...

Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атакЭксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масштабную кибершпионскую операцию, автоматизировав до 90% своих атак с помощью ИИ-модели Claude Code. Эти заявления компании вызвали волну скептицизма со стороны ИБ-экспертов. ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажаAnthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха. ...

Anthropic запустила веб-версию Claude Code для платных подписчиковAnthropic запустила веб-версию Claude Code для платных подписчиков Anthropic открыла веб-доступ к Claude Code для платных подписчиков. Инструмент вырос в 10 раз с мая и приносит компании свыше $500 млн. ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажаAnthropic обвинила китайских хакеров в использовании Claude Code для шпионажа Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic. ...

Софтлайн Решения обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе«Софтлайн Решения» обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

Grok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouterGrok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouter Илон Маск заявил, что модель Grok Code уже используется на OpenRouter больше, чем все остальные ИИ вместе взятые. Он опубликовал в X статистику: доля трафика по генерации, приходящаяся на Grok, составила 57,6%. Лидером стал Grok Code Fast 1, а Grok 4 Fast занял четвёртое место. Изображение Midjourne ...

Microsoft выпустила AI Toolkit для Visual Studio Code  удобный старт в разработке ИИMicrosoft выпустила AI Toolkit для Visual Studio Code — удобный старт в разработке ИИ AI Toolkit значительно упрощает процесс создания интеллектуальных приложений, устраняя необходимость работать с отдельными сложными инструментами и библиотеками. Всё, что нужно — это Visual Studio Code и желание экспериментировать с AI-моделями. The post Microsoft выпустила AI Toolkit для Visual Stu ...

Microsoft обратилась к ИИ от Anthropic для Visual Studio Code  OpenAI больше не в почётеMicrosoft обратилась к ИИ от Anthropic для Visual Studio Code — OpenAI больше не в почёте Microsoft долгое время выступала как финансовая опора OpenAI, но теперь софтверный гигант всё больше обращается к моделям искусственного интеллекта от Anthropic — тёплые отношения с OpenAI не всегда оказываются важнее конкретных результатов работы. Финансирование разработчика ChatGPT не гарант ...

Новый инструмент GreenData решает задачу отладки алгоритмов в low-code проектахНовый инструмент GreenData решает задачу отладки алгоритмов в low-code проектах Компания GreenData, российский разработчик low-code-платформы, представила профессиональный режим отладки алгоритмов.... ...

Софтлайн Решения разработала для российской компании сервис проверки подрядчиков на базе low-code-платформы«Софтлайн Решения» разработала для российской компании сервис проверки подрядчиков на базе low-code-платформы Компания «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памятиЕщё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет, а поиск по названию результатов почти не даёт. Дебютной линейкой станет VORTEX — комплекты DDR5 с опциональным активным охлаждением. На рендерах видн ...

Ostin проигрывает битву поколений // Молодежный бренд Face Code может покинуть российский рынокO’stin проигрывает битву поколений // Молодежный бренд Face Code может покинуть российский рынок С российского рынка уходит еще один бренд. Как узнал “Ъ”, свои магазины закрывает Face Code. Эта сеть была запущена одежным ритейлером O’stin всего год назад и ориентировалась на молодежь. Новая марка намеревалась заменить ушедших из России Pull & Bear, Bershka и Stradivarius. Однако Face Code так и ...

33 года и 1,5 млн км: обнаружен уникальный автомобиль33 года и 1,5 млн км: обнаружен уникальный автомобиль Honda Accord вновь продемонстрировала свою надежность, достигнув впечатляющего пробега на «родном» двигателе. Речь идет о редком универсале 1992 года, который после 33 лет в одних руках готовится к аукциону в США. Эта Honda Accord четвертого поколения (CB7) проехала 965 тысяч миль, что составляет бо ...

Российская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимостиРоссийская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимости Российская платформа для совместной работы с кодом AppSec.Code от вендора AppSec Solutions и система управления секретами... ...

В Подмосковье обнаружен мертвым гендиректор АО НПК ХимпроминжинирингВ Подмосковье обнаружен мертвым гендиректор АО «НПК «Химпроминжиниринг» В Московской области обнаружен мертвым генеральный директор АО «НПК «Химпроминжиниринг» Александр Тюнин, сообщает РИА «Новости» со ссылкой на информированный источник. «В Подмосковье обнаружено тело генерального директора АО «НПК ... ...

В Обнинске во дворе дома обнаружен БПЛАВ Обнинске во дворе дома обнаружен БПЛА В Обнинске, в районе улицы Курчатова, обнаружен беспилотный летательный аппарат (БПЛА). Об этом сообщил временно исполняющий полномочия главы города Стефан Перевалов в своем Telegram-канале. Врио мэра попросил жителей города сохранять спокойствие и подчеркнул, что ситуация находится под контролем. & ...

Обнаружен погибший на месте взрыва газа в АнгарскеОбнаружен погибший на месте взрыва газа в Ангарске При разборе конструкций в многоквартирном доме в Ангарске, где утром 15 сентября произошел взрыв газовоздушной смеси, сотрудники регионального ГУ МЧС России обнаружили погибшего 56-летнего мужчины. По уточненным данным, пострадало три человека, в том числе 12-летняя девочка. ...

В Китае обнаружен кратер Цзиньлинь до 900 м в диаметре  исследователь Мин ЧенВ Китае обнаружен кратер Цзиньлинь до 900 м в диаметре — исследователь Мин Чен В горах Южного Китая, затянутых туманами и покрытых плотной растительностью, исследовательская группа наткнулась на открытие, которое меняет представление о том, насколько часто Земля сталкивалась с космическими угрозами в недалёком прошлом. Под слоем грунта и деревьев скрывался кратер почти километ ...

В Псковской области обнаружен карантинный вредитель в тюльпанахВ Псковской области обнаружен карантинный вредитель в тюльпанах В Псковской области на складе временного хранения выявили карантинного вредителя в партии луковиц тюльпанов. Во время фитосанитарного контроля Северо-Западного межрегионального управления Россельхознадзора было обнаружено живое насекомое, морфологически похожее на карантинный объект, в партии 22 тыс ...

В космосе обнаружен загадочный темный сгусток массыВ космосе обнаружен загадочный темный сгусток массы Ученые из Института астрофизики Макса Планка с помощью международной сети радиотелескопов впервые зафиксировали след «темного объекта» — массивного скопления материи, не излучающего свет, расположенного примерно в 10 миллиардах световых лет… ...

Обнаружен и уничтожен БпЛА Bayraktar ТВ 2: подвиги героев СВО из ЕАООбнаружен и уничтожен БпЛА «Bayraktar ТВ 2»: подвиги героев СВО из ЕАО Медиахолдинг РИА Биробиджан на основе данных Министерства обороны Российской Федерации продолжает серию публикаций о героических поступках участников специальной военной операции из Еврейской автономной области. Рубрику продолжает статья о Евгение Давыдове, который вовремя обнаружил и обеспечил пора ...

Обнаружен и подавлен БпЛА противника: подвиги героев СВО из ЕАООбнаружен и подавлен БпЛА противника: подвиги героев СВО из ЕАО Медиахолдинг РИА Биробиджан на основе данных Министерства обороны Российской Федерации продолжает серию публикаций о героических поступках участников специальной военной операции из Еврейской автономной области. Рубрику продолжает статья о Сергее Липине, который в составе мобильной огневой группы, о ...

В файлах моделей Blender обнаружен инфостилер StealCВ файлах моделей Blender обнаружен инфостилер StealC Исследователи Morphisec обнаружили вредоносную кампанию, в рамках которой злоумышленники распространяют инфостилер StealC V2 через зараженные файлы для 3D-редактора Blender, загружая малварь на маркетплейсы вроде CGTrader. ...

Труп обнаружен на месте пожара в Тверской областиТруп обнаружен на месте пожара в Тверской области Инцидент произошел 28 ноября в Бологое. На улице Гоголя загорелся частный жилой дом. К месту ЧП были направлены отделения ПСЧ-25. Деревянное строение полностью уничтожено огнем, сообщили в ГУ МЧС России по Тверской области. На месте пожара обнаружен труп человека. По факту случившегося проводится пр ...

Редкий тропический клоп обнаружен в саду ВладивостокаРедкий тропический клоп обнаружен в саду Владивостока В Ботаническом саду ДВО РАН ученые зафиксировали Plinachtus bicoloripes — редкого тропического клопа из семейства краевиков, впервые встреченного в России в 2017 году на острове Кунашир. Это новый вид для Приморья, где ранее единичные особи были замечены в 2023 году. В 2025 году наблюдается массовое ...

У летучих мышей в Бразилии обнаружен новый коронавирусУ летучих мышей в Бразилии обнаружен новый коронавирус Бразильские ученые выявили у летучих мышей новый коронавирус BRZ batCoV, относящийся к тому же роду бета-коронавирусов, что и возбудители COVID-19, MERS и атипичной пневмонии. "В BRZ batCoV ученые обнаружили короткий участок шиповидного белка, потенциально поддающийся расщеплению ферментами в клетка ...

На дне Тихого океана обнаружен след взорванной звездыНа дне Тихого океана обнаружен след взорванной звезды Международная группа исследователей обнаружила в океанских породах необычно высокую концентрацию изотопа бериллия-10. Этот радиоизотоп возникает, когда космические лучи из глубин Галактики сталкиваются с атомами земной атмосферы. ...

Септориоз обнаружен на посевах озимой пшеницы на СтавропольеСепториоз обнаружен на посевах озимой пшеницы на Ставрополье На полях Ставрополья специалисты Россельхозцентра обнаружили септориоз - заболевание озимой пшеницы. Обследования показали наличие инфекции на площади 3, 4 тыс. га, где посевы находятся в уязвимой фазе роста. Параллельно аграрии борются с нашествием мышевидных грызунов, которые активно размножаются ...

Сенсация в палеонтологии: впервые обнаружен динозавр с копытамиСенсация в палеонтологии: впервые обнаружен динозавр с копытами В штате Вайоминг исследователи сделали сенсационное открытие: впервые в истории палеонтологии найден динозавр с копытоподобными структурами на конечностях. Речь идет о Edmontosaurus annectens — утиноносом динозавре, останки которого были обнаружены в зоне «Мумия» формации Лэнс. Этот участок, шириной ...

Обнаружен провал в древний склеп под Астраханью  археологиОбнаружен провал в древний склеп под Астраханью — археологи В Астраханской области произошел необычный инцидент, который неожиданно привел к археологическому открытию. Во время верховой прогулки по исторической территории Селитренного городища местный житель вместе с лошадью провалился в подземное сооружение XIV века — погребальную камеру эпохи Золотой Орды. ...

Обнаружен колоссальный газовый мост между галактикамиОбнаружен колоссальный газовый мост между галактиками Две карликовые галактики в скоплении Девы соединены колоссальным мостом из нейтрального водорода. ...

Пропавший без вести горняк в шахте Комсомольская обнаружен мертвымПропавший без вести горняк в шахте «Комсомольская» обнаружен мертвым Пропавший без вести в шахте «Комсомольская» в Воркуте горняк Сергей Ясиненко обнаружен без признаков жизни. Об этом сообщила пресс-служба компании «Воркутауголь». Он работал на участке подготовительных работ № 2. ...

В ХМАО под окнами многоэтажного дома обнаружен труп женщиныВ ХМАО под окнами многоэтажного дома обнаружен труп женщины В Нефтеюганске в 15 микрорайоне под окнами многоквартирного дома обнаружен труп женщины. На месте работают сотрудники полиции, рассказал URA.RU источник в силовых структурах.Читать далее ...

Подлёдный океан глубиной до 170 км обнаружен на луне Урана АриэльПодлёдный океан глубиной до 170 км обнаружен на луне Урана Ариэль Международная команда учёных обнаружила доказательства существования древнего подлёдного океана на Ариэле, четвёртом по размеру спутнике Урана диаметром около 1159 километров. Поверхность Ариэля совмещает старые кратеры и относительно молодые ровные участки льда, вероятно, возникшие в результате кри ...

Обнаружен организм, ведущий к пересмотру теории о возникновении жизниОбнаружен организм, ведущий к пересмотру теории о возникновении жизни У микроорганизма есть часть, которая отличается от всех известных ранее типов совместного развития внутри клетки. ...

На Марсе обнаружен возможный металлический метеорит  сообщили в NASAНа Марсе обнаружен возможный металлический метеорит — сообщили в NASA Марсоход продолжает присылать снимки, на которых Марс выглядит не безжизненной пустыней, а миром, полным тайн. Недавняя находка аппарата привлекла внимание исследователей: среди обычных пород Perseverance зафиксировал объект, который по форме и составу выбивается из привычного марсианского рельефа. ...

В Чернобыльской лаве обнаружен налёт, разрушающийся от влаги  СПбГУВ Чернобыльской лаве обнаружен налёт, разрушающийся от влаги — СПбГУ Исследования последствий аварии на Чернобыльской АЭС остаются актуальными даже спустя десятилетия, поскольку изменения материалов внутри разрушенного энергоблока продолжают влиять на экологическую обстановку. Наиболее сложным объектом изучения остаются затвердевшие расплавы, образовавшиеся после кат ...

Обнаружен и подавлен БпЛА дальнего действия: подвиги героев СВО из ЕАООбнаружен и подавлен БпЛА дальнего действия: подвиги героев СВО из ЕАО Медиахолдинг РИА Биробиджан на основе данных Министерства обороны Российской Федерации продолжает серию публикаций о героических поступках участников специальной военной операции из Еврейской автономной области. Рубрику продолжает статья о Владимире Гусеве, который направленным действием антидроново ...

Минобороны: у берегов Крыма обнаружен и уничтожен безэкипажный катер ВСУМинобороны: у берегов Крыма обнаружен и уничтожен безэкипажный катер ВСУ Украинский безэкипажный катер уничтожили в акватории Черного моря у берегов Крыма расчеты центра «Рубикон», 24 сентября сообщила пресс-служба Минобороны РФ.В Telegram-канале Минобороны сообщается: «Расчеты БПЛА центра „Рубикон“ обнаружили и уничтожили безэкипажный катер ВСУ в акватории Черного моря ...

Обнаружен саркофаг фараона, спрятанный жрецами в чужой гробницеОбнаружен саркофаг фараона, спрятанный жрецами в чужой гробнице Французские археологи, работающие в некрополе Таниса, сделали находку, меняющую представления о XXII династии Древнего Египта. ...

ECHOMSK.SPB.RU Поиск в новостях