Эксперты в области кибербезопасности обнаружили новую фазу кампании GlassWorm, которую они описывают как значительное обострение методов ее работы в реестре Open VSX. Эта последняя атака не требует, чтобы каждое вредоносное расширение содержало свой собственный загрузчик. Вместо этого злоумышленники используют существующие функции, такие как extensionPack и extensionDependencies. Это позволяет им превращать расширения, которые изначально выглядят независимыми, в взаимосвязанные угрозы. Кампания успешно скомпрометировала 72 различных расширения, что вызывает опасения по поводу потенциальных рисков для разработчиков, которые могут установить эти зараженные инструменты, не подозревая об этом. Последствия этой атаки значительны, так как они подчеркивают уязвимости в цепочке поставок программного обеспечения и необходимость усиления мер безопасности. Разработчиков призывают проявлять осторожность и проверять целостность используемых ими расширений.
Атака на цепочку поставок GlassWorm: 72 расширения Open VSX нацелены на разработчиков
Выявлена новая фаза кампании GlassWorm, использующей реестр Open VSX для атаки на разработчиков с помощью сложной атаки на цепочку поставок.
