В каталог расширений для VS Code проник написанный ИИ шифровальщик

В каталог расширений для VS Code проник написанный ИИ шифровальщик

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании.
Читать далее...
21:30, 07.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ИИ-шифровальщик PromptLock оказался исследовательским проектомИИ-шифровальщик PromptLock оказался исследовательским проектом Выяснилось, что обнаруженный в прошлом месяце специалистами компании ESET ИИ-вымогатель PromptLock является академическим исследованием группы ученых из Нью-Йоркского университета. ...

Исследователи обнаружили PromptLock  первый ИИ-шифровальщикИсследователи обнаружили PromptLock — первый ИИ-шифровальщик Специалисты компании ESET обнаружили необычного вредоноса, который получил название PromptLock. Исследователи описывают его первого известного вымогателя, использующего ИИ. ...

В Ubuntu по умолчанию задействован sudo-rs, написанный на RustВ Ubuntu по умолчанию задействован sudo-rs, написанный на Rust В ежедневно обновляемых экспериментальных сборках Ubuntu, отражающих развитие осеннего выпуска Ubuntu 25.10, вместо утилиты sudo по умолчанию задействован проект sudo-rs, написанный на языке Rust. ...

Заговор, написанный на золоте: археологи раскрыли тайны древней любви и верыЗаговор, написанный на золоте: археологи раскрыли тайны древней любви и веры Археологи, работающие на раскопках древнего города Фанагория на Таманском полуострове, нашли уникальный артефакт — золотую пластину IV века с текстом любовного заговора. Вместе с ней исследователи обнаружили и другие свидетельства древних верований: языческие проклятия, христианские обереги и молитв ...

Microsoft готовит защиту Edge от вредоносных расширенийMicrosoft готовит защиту Edge от вредоносных расширений В Microsoft Edge скоро появится новая защитная функциональность— браузер сможет автоматически находить и отключать опасные расширения, установленные в обход официального магазина. ...

В браузерах на Chromium обнаружили баг для тихой подмены расширенийВ браузерах на Chromium обнаружили баг для тихой подмены расширений Исследователи безопасности обнаружили скрытый механизм подмены расширений в браузере Chrome и других браузерах на основе Chromium без ведома пользователей. Эта технология использует особенности сохранения настроек дополнений, которые обычно записываются в файлы JSON в каталоге AppData. В этих файлах ...

Более сотни расширений к браузеру Chrome атакуют WhatsAppБолее сотни расширений к браузеру Chrome атакуют WhatsApp Бразильские спамеры завели целую франшизу для распространения средств автоматизации рассылок в WhatsApp. Кампания длится уже без малого год ...

Баг в VSCode позволяет повторно использовать имена удаленных расширенийБаг в VSCode позволяет повторно использовать имена удаленных расширений Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных расширений. ...

Microsoft Edge получит защиту от вредоносов под видом расширенийMicrosoft Edge получит защиту от вредоносов под видом расширений Microsoft готовит большое обновление для своего системного Windows-браузера Microsoft Edge. Архитектура браузера будет усилена системой безопасности для защиты от поддельных расширений. Браузер получит функцию автоматического распознавания и отключения вредоносных расширений, а также установленных з ...

Вор проник на дачу под Фёдоровским и решил: всё, что для ремонта  всё егоВор проник на дачу под Фёдоровским и решил: всё, что для ремонта — всё его Разнообразного инструмента на 100 тысяч рублей вынес домушник с участка в Тосненском районе Ленинградской области. ...

Ставрополец проник в дом знакомой и пытался ее задушитьСтаврополец проник в дом знакомой и пытался ее задушить В Левокумском округе Ставрополья мужчина незаконно проник в чужой дом и попытался задушить его хозяйку. Подробности рассказали в краевом управлении СКР. Все произошло ночью 15 августа в селе Турксад. Обвиняемый проник в дом своей 55-летней знакомой, взломав окно. Фигурант попытался задушить спящую ж ...

Как не заразиться вирусом чикунгунья, который уже проник в РоссиюКак не заразиться вирусом чикунгунья, который уже проник в Россию? Комар Aedes aegypti, который разносит вирус чикунгунья. Источник изображения: Live Science В России впервые выявили лихорадку чикунгунья: вирус подхватили двое туристов, вернувшихся с отдыха на Шри-Ланке. Еще недавно такие тропические болезни у туристов казались экзотикой, а теперь они становятся ре ...

Ставрополец проник в дом знакомой и пытался задушить ее подушкойСтаврополец проник в дом знакомой и пытался задушить ее подушкой В Левокумском округе в отношении 64-летнего мужчины возбуждено уголовное дело о незаконном проникновении в жилище и покушение на убийство. Преступление было совершено ночью 15 августа, рассказали в краевом управлении СК России. По данным следствия, фигурант дела проник в дом знакомой, разбив окно, и ...

Неизвестный проник в дом и пытался надругаться над женщиной под СертоловоНеизвестный проник в дом и пытался надругаться над женщиной под Сертолово Во Всеволожском районе Ленобласти устанавливаются обстоятельства нападения на женщину в дачном массиве. ...

Пьяный москвич проник в детский сад, чтобы поспатьПьяный москвич проник в детский сад, чтобы поспать Житель столицы в состоянии алкогольного опьянения пробрался на территорию детского сада на улице Шаболовка, чтобы поспасть. ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на ус ...

Выпуск Samba 4.23.0 с поддержкой протокола QUIC и активацией Unix-расширений SMB3Выпуск Samba 4.23.0 с поддержкой протокола QUIC и активацией Unix-расширений SMB3 После 6 месяцев разработки представлен релиз Samba 4.23.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе W ...

В поездах Таврия обновили каталог товаровВ поездах «Таврия» обновили каталог товаров В фирменных поездах «Таврия» и «Таврия Экспресс» обновлен выбор товаров в каталоге «ТАВРИЯ.МАРКЕТ», который будет актуален всю зиму. ...

В России создадут каталог генетических ресурсовВ России создадут каталог генетических ресурсов Программу развития центра генетических ресурсов микроорганизмов утвердил премьер-министр России Михаил Мишустин, 30 августа сообщает РИА Новости.«В соответствии с подпунктом „б“ пункта 7 указа президента Российской Федерации от 25 октября 2024 года № 913 „О Национальном центре генетических ресурсов ...

На ВЭФ-2025 представили каталог Душа России (12)На ВЭФ-2025 представили каталог «Душа России» (12+) (12+) Социокреативная платформа Фонда Росконгресс – Фонд Инносоциум представила каталог «Душа России» в рамках юбилейного, десятого Восточного экономического форума. В уникальное издание, созданное по итогам яркой экспозиции проекта «Душа России» на Петербургском международном экономическом форуме-2 ...

Каталог горящих туров на сайте ПутешествиеКаталог горящих туров на сайте «Путешествие» . Сайт «Путешествие» посвящен теме туризма и отдыха. На нем собраны каталоги и подборки, включая горящие путевки в разные страны и города мира. Проект предоставляет отличные возможности для поиска оптимальных вариантов для поездок, каникул, отпусков и пр. О проекте подробно Это основные направления ...

В Воронежской области подросток с молотком проник в здание школыВ Воронежской области подросток с молотком проник в здание школы В одной из школ Острогожского района Воронежской области задержали подростка, проникшего в здание с молотком, сообщает РБК со ссылкой на пресс-службу регионального правительства ...

В РФ создадут каталог ценных микробов для науки и биотехнологийВ РФ создадут каталог ценных микробов для науки и биотехнологий Правительство России утвердило программу развития Национального центра генетических ресурсов до 2031 года, в рамках которой появится каталог особо ценных образцов микробов, пишет ТАСС. Цель инициативы — создать условия для сохранения, изучения и безопасного использования генетических ресурсов микроо ...

Область включена в новый каталог туристических автомаршрутовОбласть включена в новый каталог туристических автомаршрутов Саратовская область включена в новый каталог туристических автомаршрутов, сообщает Центр стратегических разработок. Автолюбителям предлагается за 3 дня проехать вдоль Волги, побывать в "самых красивых городах" - Саратове, Вольске, Хвалынске.Издание выпустили минэкономразвития и Центр стратегических ...

Полуголый мужчина проник ночью в психоневрологическую клинику жены СмоловаПолуголый мужчина проник ночью в психоневрологическую клинику жены Смолова Посетитель нанёс небольшой ущерб помещению, а подписчики высказали свою версию произошедшего. ...

Мужчина проник в российскую квартиру и попытался изнасиловать спящую девочкуМужчина проник в российскую квартиру и попытался изнасиловать спящую девочку В Якутии 27-летнего мужчину заподозрили в попытке изнасилования спящей девочки у нее дома. Об этом сообщает СУ СК России по региону. Инцидент произошел 12 октября. ...

Из точки А в точку Б: появился новый каталог автомаршрутов по РоссииИз точки А в точку Б: появился новый каталог автомаршрутов по России Осенью 2025 года Министерство экономического развития и Центр стратегических разработок (ЦСР) представили масштабный проект — новый каталог автомаршрутов по России, охватывающий уже 109 маршрутов в 62 регионах. Общая протяжённость путей впечатляет — более 40 тысяч километров, а к концу года планируе ...

Новая статья: Обзор нововведений в ALD Pro 3.0.0: всем каталогам каталогНовая статья: Обзор нововведений в ALD Pro 3.0.0: всем каталогам каталог ALD Pro 3.0.0 — это не просто служба каталога, это целый комплекс для масштабного, но поэтапного и комфортного импортозамещения Active Directory и сопутствующих служб. Решение не только может сосуществовать с экосистемой Microsoft, но и интегрируется с массой других отечественных продуктов ...

В России создадут каталог товаров для проведения малых госзакупокВ России создадут каталог товаров для проведения "малых" госзакупок Речь идет о приобретении канцелярских принадлежностей, расходных материалов к технике, воды и др. ...

Переодетый в священника мужчина проник в храм на мессу с участием президента ПольшиПереодетый в священника мужчина проник в храм на мессу с участием президента Польши В США в штате Пенсильвания местный житель пытался проникнуть в католический храм города Дойлстауна во время мессы с участием президента Польши Кароля Навроцкого и его супруги. Мужчина был одет как священник, но служителем храма не являлся, сообщает польский телеканал Polsat News. ...

Мужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в СамареМужчину, который проник в дом и пытался надругаться над женщиной под Сертолово, нашли в Самаре Как писал 47news, после визита незваного гостя у пострадавшей диагностировали черепно-мозговую травму, сотрясение мозга и множественные ушибы. ...

Проекты из Башкирии попали в каталог лучших практик по финансовой грамотностиПроекты из Башкирии попали в каталог лучших практик по финансовой грамотности «Для нас большая честь видеть проекты Башкортостана в федеральном каталоге. Это признание труда многих людей - организаторов, педагогов, журналистов и участников. Такие инициативы не только повышают финансовую грамотность жителей, но и создают условия для устойчивого экономического развития региона. ...

Продукты Security Vision включены в Каталог решений Банка технологий МосквыПродукты Security Vision включены в Каталог решений Банка технологий Москвы Компания Security Vision, российский разработчик продуктов автоматизации и роботизации процессов управления информационной... ...

В октябрьский каталог игр PlayStation Plus вошли Silent Hill 2, Until Dawn 2024 и Tekken 3В октябрьский каталог игр PlayStation Plus вошли Silent Hill 2, Until Dawn 2024 и Tekken 3 Компания Sony объявила об играх, которые появятся в каталоге PlayStation Plus в этом месяце. Как обычно, новые игры каталога PlayStation Plus будут доступны подписчикам уровней Extra и Premium. Главным пополнением в этом месяце стал ремейк Silent Hill 2, о котором ранее уже появлялись утечки. В чест ...

Неожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у ChromeНеожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у Chrome Microsoft внедрила в браузер Edge поддержку всех расширений, что существуют для его настольной версии. Это уникальный случай среди крупнейших разработчиков бразуеров – даже Google пока не решилась на подобное. Новшество работает исключительно в Edge для Android – сроки его реализации в приложении дл ...

Сделано в ОЭЗ. В Москве создан онлайн-каталог изделий из особой экономической зоны столицы«Сделано в ОЭЗ». В Москве создан онлайн-каталог изделий из особой экономической зоны столицы В особой экономической зоне «Технополис Москва» создан онлайн-каталог продукции «Сделано в ОЭЗ». Пользователи... ...

Червь GlassWorm обнаружен в OpenVSX и VS CodeЧервь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз. ...

No-Code для юристов: кейс Doczilla в Акселераторе ВТБNo-Code для юристов: кейс Doczilla в Акселераторе ВТБ Продолжаем рассказывать об успешных стартапах, которые пилотировались в Акселераторе ВТБ. В этой "серии" — история Doczilla, No-Code платформы, которая помогла автоматизировать процесс подготовки ИТ-договоров в ВТБ. Вы, как и в прошлый раз, примерите на себя роль стартапа, который столкнулся с реаль ...

Anthropic запустила веб-версию Claude CodeAnthropic запустила веб-версию Claude Code В понедельник компания Anthropic представила новую веб-версию своего популярного помощника по кодированию — Claude Code, которая позволяет разработчикам создавать и управлять несколькими AI-агентами прямо из браузера. Теперь пользователи смогут использовать Claude Code без необходимости работать чер ...

Knowledge Space. No-code на больших данныхKnowledge Space. No-code на больших данных 30 июля 2025 года вышел очередной релиз IBP-платформы Knowledge Space – 1.8. Ключевым направлением развития функционала в новом... ...

Новые сквозные навыки: от no-code до этики и нейросетейНовые сквозные навыки: от no-code до этики и нейросетей Аналитики hh.ru изучили, какие новые сквозные навыки становятся все более востребованными в разных профессиях.... ...

Норбит обновил свою флагманскую no-code-платформу NBT«Норбит» обновил свою флагманскую no-code-платформу NBT Компания «Норбит» выпустила обновление собственной платформы NBT для автоматизации бизнес-процессов средних... ...

Ostin закрывает молодежный бренд Face CodeO’stin закрывает молодежный бренд Face Code Холдинг O’stin закрывает магазины своего молодежного бренда Face Code, запущенного в сентябре 2024 года, узнал «Ъ». Один из источников на рынке торговой недвижимости подтвердил, что ритейлер уже освободил площади в ряде ТЦ. ...

SimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях РоссииSimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях России 24 октября в Москве, на площадке LOFT HALL #1, состоится ежегодная конференция SimpleOne DAY 25 — одно из ключевых событий для профессионалов в сфере цифровизации бизнеса. Организаторы ожидают более 400 участников, среди которых — ИТ-директора, архитекторы, интеграторы и представители кр ...

Low-code платформа GreenData появилась в маркетплейсе VK CloudLow-code платформа GreenData появилась в маркетплейсе VK Cloud Компания GreenData, российский разработчик импортонезависимой low-code платформы, объявила о размещении в маркетплейсе... ...

Low-code и ИИ в промышленности: УльтимаТек и SimpleOne объединяют усилияLow-code и ИИ в промышленности: «УльтимаТек» и SimpleOne объединяют усилия Промышленный интегратор «УльтимаТек» и компания SimpleOne (направление корпорации ITG, отвечающее за прикладные бизнес-решения)... ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполнять прежние функции. Инструментарий создан под впеча ...

GreenData: low-code больше не инструмент быстрой разработкиGreenData: low-code больше не инструмент быстрой разработки GreenData проанализировала ключевые требования российского бизнеса к low-code продуктам. Среди них руководители отечественных... ...

Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code WebviewГрафики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графике BokehJS внутри VS Code Webview, проследим, как локальный баг превращается в уязвимость уровня Kubeflow-кластера, и посмотрим, какие реаль ...

Anthropic запускает веб-версию Claude Code  ИИ-помощника для программистовAnthropic запускает веб-версию Claude Code — ИИ-помощника для программистов До сих пор Claude Code был в основном ориентирован на использование в командной строке. Но теперь Anthropic делает шаг к более широкой аудитории — предлагая мощь ИИ-программирования через привычный веб-интерфейс. The post Anthropic запускает веб-версию Claude Code — ИИ-помощника для программистов fi ...

Диасофт развивает импортонезависимую СЭД: добавлены no-code настройки и работа с ЭП«Диасофт» развивает импортонезависимую СЭД: добавлены no-code настройки и работа с ЭП Компания «Диасофт» расширяет возможности системы электронного документооборота (СЭД) Digital Q.EDMS – импортонезависимого... ...

Anthropic запустила веб-версию Claude Code для платных подписчиковAnthropic запустила веб-версию Claude Code для платных подписчиков Anthropic открыла веб-доступ к Claude Code для платных подписчиков. Инструмент вырос в 10 раз с мая и приносит компании свыше $500 млн. ...

GreenData разработала low-code-решение для автоматизации управления операционными рискамиGreenData разработала low-code-решение для автоматизации управления операционными рисками Компания GreenData, российский разработчик импортонезависимой low-code-платформы, разработала новый продукт для автоматизации... ...

Экосистема Digital Q от Диасофт включена в карту low-code платформ CIO NavigatorЭкосистема Digital Q от «Диасофт» включена в карту low-code платформ CIO Navigator Санкт-Петербургский Клуб ИТ-директоров систематизировал low-code платформы и разделил их на группы в зависимости... ...

Low-code платформа СОГАЗа включена в реестр российского ПО Минцифры РоссииLow-code платформа СОГАЗа включена в реестр российского ПО Минцифры России СОГАЗ получил решение Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации о... ...

Microsoft выпустила AI Toolkit для Visual Studio Code  удобный старт в разработке ИИMicrosoft выпустила AI Toolkit для Visual Studio Code — удобный старт в разработке ИИ AI Toolkit значительно упрощает процесс создания интеллектуальных приложений, устраняя необходимость работать с отдельными сложными инструментами и библиотеками. Всё, что нужно — это Visual Studio Code и желание экспериментировать с AI-моделями. The post Microsoft выпустила AI Toolkit для Visual Stu ...

Софтлайн Решения обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе«Софтлайн Решения» обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

xAI незаметно выпустила Grok Code Fast 1  быструю и дешевую модель для программистовxAI незаметно выпустила Grok Code Fast 1 — быструю и дешевую модель для программистов xAI выпустила Grok Code Fast 1 — новую ИИ-модель для программирования с 314 млрд параметров. Узнайте, почему ее скорость 92 токена/сек, контекст 256 тыс. токенов и низкая цена могут изменить рынок ИИ-ассистентов для разработчиков. ...

Microsoft обратилась к ИИ от Anthropic для Visual Studio Code  OpenAI больше не в почётеMicrosoft обратилась к ИИ от Anthropic для Visual Studio Code — OpenAI больше не в почёте Microsoft долгое время выступала как финансовая опора OpenAI, но теперь софтверный гигант всё больше обращается к моделям искусственного интеллекта от Anthropic — тёплые отношения с OpenAI не всегда оказываются важнее конкретных результатов работы. Финансирование разработчика ChatGPT не гарант ...

Grok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouterGrok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouter Илон Маск заявил, что модель Grok Code уже используется на OpenRouter больше, чем все остальные ИИ вместе взятые. Он опубликовал в X статистику: доля трафика по генерации, приходящаяся на Grok, составила 57,6%. Лидером стал Grok Code Fast 1, а Grok 4 Fast занял четвёртое место. Изображение Midjourne ...

ECHOMSK.SPB.RU Поиск в новостях