Attaque de la chaîne d'approvisionnement GlassWorm : 72 extensions Open VSX ciblent les développeurs

Une nouvelle phase de la campagne GlassWorm a été identifiée, exploitant le registre Open VSX pour cibler les développeurs par le biais d'une attaque sophistiquée.

3 min readCybersécurité

Des experts en cybersécurité ont repéré une nouvelle phase de la campagne GlassWorm, qu'ils qualifient d'escalade significative dans ses méthodes d'opération au sein du registre Open VSX. Cette dernière attaque ne nécessite pas que chaque extension malveillante contienne son propre chargeur. Au lieu de cela, les attaquants exploitent des fonctionnalités existantes telles que extensionPack et extensionDependencies. Cela leur permet de transformer des extensions qui semblent initialement indépendantes en menaces interconnectées. La campagne a réussi à compromettre 72 extensions différentes, soulevant des inquiétudes quant aux risques potentiels pour les développeurs qui pourraient installer ces outils contaminés à leur insu. Les implications de cette attaque sont considérables, car elles mettent en lumière les vulnérabilités présentes dans la chaîne d'approvisionnement logicielle et la nécessité de mesures de sécurité renforcées. Les développeurs sont invités à faire preuve de prudence et à vérifier l'intégrité des extensions qu'ils utilisent.

Cybersécurité