GlassWorm und die Supply-Chain-Falle: Wenn vertrauenswürdige Erweiterungen zum Trojaner werden
Wenn das Tool, dem du vertraust, dich angreift
Cybersecurity-Forscher haben kürzlich eine neue Welle der GlassWorm-Kampagne identifiziert: Mindestens 72 bösartige Erweiterungen im Open-VSX-Registry, die sich als nützliche Entwickler-Tools tarnen. Linter, Formatter, Code-Runner und sogar KI-Coding-Assistenten, alle gefälscht, alle infiziert.