BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2026/03/02.html

На GitHub пугают ложными предупреждениями VS Code
dl // 28.03.26 03:23
На платформе GitHub развернулась масштабная кампания, в ходе которой разработчики получают поддельные уведомления от Visual Studio Code.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/03/02.html]
Эти сообщения размещаются в разделе «Обсуждения» различных проектов и стилизованы под официальные предупреждения об уязвимостях. Злоумышленники используют убедительные заголовки вида «Серьезная уязвимость — требуется немедленное обновление», часто добавляя вымышленные идентификаторы обнаруженных уязвимостей и всячески подгоняя пользователей.

Сообщения выглядят как настоящие предупреждения о критических ошибках, что заставляет многих программистов кликать по ссылкам внутри них и загружать маскирующиеся под исправленные расширения VS Code вредоносы со слегка предсказуемыми последствиями.

Источник: Bleeping Computer    
теги: github, spyware  |  обсудить  |  все отзывы (0) [12024]
назад «  » вперед

аналогичные материалы
Атака на GitHub // 20.05.26 15:25
Раздача вредоносных CPU-Z и HWMonitor // 10.04.26 16:50
Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
Блокировка российских аккаунтов на GitHub // 15.04.22 11:13
Microsoft выложила исходники MS-DOS на GitHub // 30.09.18 00:54
Microsoft покупает GitHub // 04.06.18 20:25
Бэкдор в Samsung Galaxy // 13.03.14 15:39
 
последние новости
Модульный ботнет от русских хакеров // 20.05.26 21:05
Торвальдс и вайбтестеры // 20.05.26 16:20
Атака на GitHub // 20.05.26 15:25
Девятилетняя эскалация привилегий в ядре Linux // 30.04.26 20:37
Раздача вредоносных CPU-Z и HWMonitor // 10.04.26 16:50
На GitHub пугают ложными предупреждениями VS Code // 28.03.26 03:23
Атака на пользователей больших моделей // 25.03.26 11:04




  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach