Open VSX удалил 77 вредоносных расширений, похищающих данные разработчиков
На платформе Open VSX было выявлено 77 расширений, которые выдавали себя за легитимные инструменты для разработчиков, при этом передавая информацию о системах и средах разработки, на которых они были установлены. Эти "злонамеренные двойники" были загружены в репозиторий в период с 26 июля по 1 августа 2026 года, согласно данным компании Manifold Security. В результате обнаружения, все пакеты были удалены с Open VSX.
Расширения, маскирующиеся под известные инструменты, могли собирать важные данные, такие как настройки окружения разработчиков и другую конфиденциальную информацию. Это создает серьезные риски для безопасности, так как злоумышленники могут использовать эти данные для дальнейших атак или для кражи интеллектуальной собственности.
Эксперты по кибербезопасности призвали пользователей Open VSX немедленно проверить свои установленные расширения и удалить подозрительные пакеты. Они также рекомендуют следить за обновлениями и новыми рекомендациями от платформы для защиты своих проектов.
Кроме того, инцидент подчеркивает важность проверки источников и подлинности расширений перед их установкой. Разработчики должны быть особенно внимательными к тому, какие инструменты они выбирают для работы, чтобы избежать подобных угроз в будущем.
Manifold Security продолжает мониторинг ситуации и планирует дальнейшие исследования для выявления других возможных угроз в экосистеме Open VSX и аналогичных платформах.