
Checkmarx bestätigt: LAPSUS$ veröffentlicht gestohlene GitHub-Daten
Checkmarx bestätigt, dass die Gruppe LAPSUS$ Daten aus einem privaten GitHub-Repository veröffentlicht hat. Ursache war offenbar der Trivy-Lieferkettenangriff.

Checkmarx bestätigt, dass die Gruppe LAPSUS$ Daten aus einem privaten GitHub-Repository veröffentlicht hat. Ursache war offenbar der Trivy-Lieferkettenangriff.

Socket meldet 73 geklonte Open-VSX-Erweiterungen, die als Schläfer mutmaßlich später per Update die GlassWorm-Malware ausliefern sollen.

Socket entdeckte 73 neue „Schläfer"-Erweiterungen der GlassWorm-Kampagne, die später selbstreplizierende Malware nachladen. Mindestens sechs sind bereits aktiviert.

Socket hat im Open-VSX-Repository 73 geklonte VS-Code-Erweiterungen der GlassWorm-v2-Kampagne identifiziert; sechs sind bestätigt bösartig.





