В каталог расширений для VS Code проник написанный ИИ шифровальщик

В каталог расширений для VS Code проник написанный ИИ шифровальщик

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании....
08.11.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Софтлайн заплатит почти полмиллиарда за разработчика Low-Code и No-Code решений для автоматизации бизнес-процессов«Софтлайн» заплатит почти полмиллиарда за разработчика Low-Code и No-Code решений для автоматизации бизнес-процессов «Софтлайн» заплатил 448 млн руб. за контрольную долю в компании «Сайтек». Данная компания разрабатывает Low-code и No-Code платформу Citeck ECOS для ...

Исследователь проник в систему распознавания автомобильных номеров в УзбекистанеИсследователь проник в систему распознавания автомобильных номеров в Узбекистане ИБ-специалист Анураг Сен (Anurag Sen) обнаружил, что БД системы распознавания автомобильных номеров в Узбекистане была свободно доступна онлайн — люб ...

К сбою в работе СДЭК мог привести вирус-шифровальщикК сбою в работе СДЭК мог привести вирус-шифровальщик Ответственность за сбои в работе сервиса доставки СДЭК, начавшегося 26 мая, взяла на себя международная хакерская группировка Head Mare. Злоумышленни ...

Написанный ИИ код назвали уязвимостью из-за несуществующих библиотекНаписанный ИИ код назвали уязвимостью из-за несуществующих библиотек Американское издание ArsTechnica сообщило, что большие языковые модели (Large Language Models, LLM), используемые для генерации программного кода, мо ...

Мужчина проник в чужую квартиру в Москве и взял детей в заложникиМужчина проник в чужую квартиру в Москве и взял детей в заложники Мужчина проник в квартиру на юго-западе Москвы и удерживал двоих несовершеннолетних детей, угрожая с ними расправиться. Об этом 6 июня сообщает ГСУ С ...

Пассажир без билета и документов проник на борт самолета Аэрофлота в ШереметьевоПассажир без билета и документов проник на борт самолета «Аэрофлота» в Шереметьево В крупнейшем аэропорту Московского авиаузла «Шереметьево» мужчина сумел попасть на борт самолета, который отправлялся в Волгоград, не имея при себе н ...

Причиной сбоя в работе СДЭК мог стать вирус-шифровальщикПричиной сбоя в работе СДЭК мог стать вирус-шифровальщик Восстановление доставки зависит от того, как часто компания делала бэкапы, отмечают эксперты ...

СМИ: Причиной сбоя в работе СДЭК мог стать вирус-шифровальщикСМИ: Причиной сбоя в работе СДЭК мог стать вирус-шифровальщик Причиной остановки работы сервиса доставки посылок СДЭК мог стать вирус-шифровальщик, который использовала взявшая на себя ответственность за сбой ме ...

Эксперты Газинформсервиса: как детектировать вирус-шифровальщик и как обнаружить инсайдераЭксперты «Газинформсервиса»: как детектировать вирус-шифровальщик и как обнаружить инсайдера Дуэт экспертов в области информационной безопасности Дмитрия Овчинникова и Яны Заковряжиной в рамках GIS DAYS 2024 расскажет, как детектировать вирус ...

На вооружении группировки ExCobalt обнаружен написанный на Go бэкдорНа вооружении группировки ExCobalt обнаружен написанный на Go бэкдор Специалисты Positive Technologies выявили ранее неизвестный бэкдор, написанный на Go. Малварь используется хак-группой ExCobalt, которая атакует росс ...

В Ubuntu по умолчанию задействован sudo-rs, написанный на RustВ Ubuntu по умолчанию задействован sudo-rs, написанный на Rust В ежедневно обновляемых экспериментальных сборках Ubuntu, отражающих развитие осеннего выпуска Ubuntu 25.10, вместо утилиты sudo по умолчанию задейст ...

Пьяный магаданец проник в гараж правительства и разбил восемь служебных автоПьяный магаданец проник в гараж правительства и разбил восемь служебных авто В Магадане пьяный мужчина проник в гараж местного правительства, поездил на служебных авто и разбил восемь из них. Об этом сообщает Telegram-канал Ma ...

Shot: в Москве мужчина проник домой к жене бойца СВО и попытался её убитьShot: в Москве мужчина проник домой к жене бойца СВО и попытался её убить В квартире были супруга участника спецоперации Мина и её 15-летняя дочь. Около двух ночи злоумышленник сорвал ограничитель с приоткрытого окна на тре ...

Проект Phoenix развивает современный X-сервер, написанный на языке ZigПроект Phoenix развивает современный X-сервер, написанный на языке Zig В рамках проекта Phoenix предпринята попытка создания с нуля нового X-сервера, не использующего наработки X.org Server и нацеленного на создание совр ...

Lets Encrypt перешёл на NTP-сервер ntpd-rs, написанный на языке RustLet's Encrypt перешёл на NTP-сервер ntpd-rs, написанный на языке Rust Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о пер ...

В Ubuntu 25.10 решено задействовать аналог sudo, написанный на RustВ Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust Компания Canonical намерена в осеннем выпуске Ubuntu 25.10 задействовать по умолчанию аналог утилиты sudo, развиваемый проектом sudo-rs и написанный ...

3,2 млн пользователей пострадали от 16 поддельных расширений Chrome3,2 млн пользователей пострадали от 16 поддельных расширений Chrome Специалисты GitLab Threat Intelligence обнаружили 16 вредоносных расширений для браузера Chrome, которые заразили как минимум 3,2 миллиона пользовате ...

Объявились хакеры-виновники сбоя в СДЭК, внедрившие в системы вирус-шифровальщикОбъявились хакеры-виновники сбоя в СДЭК, внедрившие в системы вирус-шифровальщик Ответственность за сбой в работе сервиса доставки грузов и документов СДЭК взяла на себя международная хакерская группа Head Mare. Организация внедри ...

Представлен CobolCraft, сервер для игры Minecraft, написанный на языке COBOLПредставлен CobolCraft, сервер для игры Minecraft, написанный на языке COBOL Проект CobolCraft развивает реализацию сервера для игры Minecraft, совместимую с декабрьским выпуском Minecraft 1.21.4. Код проекта написан на языке ...

Chrome отключил множество расширений. Как вернуть их в браузерChrome отключил множество расширений. Как вернуть их в браузер? Разработчики Chromium начали убирать поддержку Manifest V2, из-за чего оказываются неработоспособны некоторые виды расширений — например, те, что исп ...

Разработчики Firefox заблокировали несколько VPN-расширений в РоссииРазработчики Firefox заблокировали несколько VPN-расширений в России Пользователи браузера Firefox заметили, что Mozilla заблокировала загрузку нескольких VPN-расширений для пользователей из России. Представители орган ...

Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 разНайдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать ...

Рассказ Борхеса, написанный 83 года назад, предвещает мрачное будущее ИнтернетаРассказ Борхеса, написанный 83 года назад, предвещает мрачное будущее Интернета Как будет развиваться Интернет в ближайшие десятилетия? Писатели-фантасты исследовали некоторые возможности. В своем романе 2019 года « Падение » пис ...

Мужчина на юго-западе Москвы проник в чужую квартиру, выгнал оттуда женщину и угрожал убить ее детейМужчина на юго-западе Москвы проник в чужую квартиру, выгнал оттуда женщину и угрожал убить ее детей Возбуждено уголовное дело в отношении мужчины, подозреваемого в том, что он проник в чужую квартиру на юго-западе Москвы и незаконно удерживал в ней ...

Тысячи расширений браузера ставят под угрозу данные пользователейТысячи расширений браузера ставят под угрозу данные пользователей Расширения браузера, программные надстройки, которые помогают пользователям настраивать и улучшать свои веб-браузеры, пользуются огромной популярност ...

YouTube вновь взялся за блокировку расширений для удаления рекламыYouTube вновь взялся за блокировку расширений для удаления рекламы YouTube усилил борьбу с блокировщиками рекламы, и теперь многие популярные расширения, такие как uBlock Origin и AdBlock, вновь перестали работать. П ...

Обнаружены 150 расширений для Firefox, похитившие более 1 млн долларов у пользователейОбнаружены 150 расширений для Firefox, похитившие более 1 млн долларов у пользователей Аналитики Koi Security обнаружили вредоносную кампанию GreedyBear, активную в магазине дополнений Mozilla. 150 вредоносных расширений для Firefox пох ...

Расширений возможностей устройств ПК Copilot с процессорами AMD, Intel и SnapdragonРасширений возможностей устройств ПК Copilot+ с процессорами AMD, Intel и Snapdragon Microsoft объявила, что отныне интеллектуальные функции в Windows 11, такие как «Живые субтитры», Cocreator, Restyle Image и Image Creator, доступны ...

Троян-шифровальщик нанес многомиллионный ущерб энергогиганту Halliburton. И на этом ущербе его беды не закончилисьТроян-шифровальщик нанес многомиллионный ущерб энергогиганту Halliburton. И на этом ущербе его беды не закончились Корпорация Halliburton потратила $35 млн на восстановление своих систем после атаки со стороны группировки RansomHub. Вымогатели не только зашифровал ...

Опасный троян-шифровальщик научился работать в Linux и теперь бьет по средам виртуализации VMwareОпасный троян-шифровальщик научился работать в Linux и теперь бьет по средам виртуализации VMware Аналитики Trend Micro нашли Linux-разновидность шифровальщика TargetCompany, ранее атаковавшие базы данных в средах под Windows. Новая версия доставл ...

LDAP-каталог на BadgerDB  опыт AvanpostLDAP-каталог на BadgerDB — опыт Avanpost Компания Avanpost разработала собственную службу каталогов — Avanpost DS. Это — альтернатива Active Directory для вычислительных систем на базе Linux ...

Планетологи составили каталог странных мировПланетологи составили каталог «странных миров» Международная команда планетологов во главе с исследователями из Калифорнийского университета в Риверсайде представила первый в своем роде «каталог с ...

No-Code платформа Сакура PRO версии 1.5.0.No-Code платформа «Сакура PRO» версии 1.5.0. Российская компания «Технос-К», резидент «Сколково», которая создает информационно-аналитические системы не... ...

В Telegram появился каталог приложений и обновлённый браузерВ Telegram появился каталог приложений и обновлённый браузер Разработчики выпустили бета-версию Telegram для Android со множеством нововведений. Была добавлена вкладка с мини-приложениями, а встроенный браузер ...

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователейХакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компа ...

Sony решила купить каталог музыки Queen за $1 млрдSony решила купить каталог музыки Queen за $1 млрд Sony Music совместно с другими инвесторами ведет переговоры о покупке каталога музыки группы Queen, в который входят такие хиты, как «Bohemian Rhapso ...

Мосинжпроект создал каталог правил обращения со строительными отходами«Мосинжпроект» создал каталог правил обращения со строительными отходами «Мосинжпроект» разработал и внедрил каталог строительных отходов, предназначенный для минимизации и предотвращения вредного воздействия на здоровье ч ...

Учёные создали первый российский каталог микрофлоры человекаУчёные создали первый российский каталог микрофлоры человека В России появился первый отечественный каталог здоровой микрофлоры человека, сельхоз животных и растений Сотрудники Сеченовского университета создали ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна с ...

Low-code и ИИ в промышленности: УльтимаТек и SimpleOne объединяют усилияLow-code и ИИ в промышленности: «УльтимаТек» и SimpleOne объединяют усилия Промышленный интегратор «УльтимаТек» и компания SimpleOne (направление корпорации ITG, отвечающее за прикладные бизнес-решения)... ...

Новые сквозные навыки: от no-code до этики и нейросетейНовые сквозные навыки: от no-code до этики и нейросетей Аналитики hh.ru изучили, какие новые сквозные навыки становятся все более востребованными в разных профессиях.... ...

РТК ИТ плюс запустил импортонезависимую no-code платформу Акола«РТК ИТ плюс» запустил импортонезависимую no-code платформу «Акола» Разработчик программного обеспечения компания «РТК ИТ Плюс» зарегистрировала в едином реестре отечественного ПО no-code платформу « ...

Обход блокировок заблокировался в Firefox // Mozilla сделала недоступными в РФ ряд расширений для своего браузераОбход блокировок заблокировался в Firefox // Mozilla сделала недоступными в РФ ряд расширений для своего браузера Ряд расширений для браузера Firefox, позволяющих обходить установленные в РФ интернет-блокировки, стали недоступны в официальном каталоге Mozilla для ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Wildberries интегрирует каталог туробъектов с реестром средств размещения РосаккредитацииWildberries интегрирует каталог туробъектов с реестром средств размещения Росаккредитации Участники договорились предоставлять и обмениваться актуальной и проверенной информацией о соответствии объектов и средств размещения присвоенным им ...

Ставропольский туристический проект попал в каталог культурных брендов РоссииСтавропольский туристический проект попал в каталог культурных брендов России Проект «Загадочный Маныч-Гудило» для включения уникального природного объекта в каталог культурных брендов России подготовили педагоги художественной ...

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Читай-город  Буквоед начнет продавать весь книжный каталог на Wildberries«Читай-город – Буквоед» начнет продавать весь книжный каталог на Wildberries В совокупности с опцией самовывоза из книжных это позволит увеличить трафик в розничную сеть, уверен ее гендиректор ...

Ставропольский проект об озере Маныч вошел в каталог культурных брендов РоссииСтавропольский проект об озере Маныч вошел в каталог культурных брендов России Педагоги художественной школы села Дивного Апанасенковского округа подготовили проект «Загадочный Маныч-Гудило». Его включили в каталог культурных бр ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажаAnthropic обвинила китайских хакеров в использовании Claude Code для шпионажа Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для ...

Wuchang: Fallen Feathers выйдет в 2025-м и сразу пополнит каталог Game PassWuchang: Fallen Feathers выйдет в 2025-м и сразу пополнит каталог Game Pass Разработчик Leenzee Games выпустил новый трейлер к Soulslike action RPG Wuchang: Fallen Feathers. Он позволяет по-новому взглянуть на историю и игров ...

Представлена no-code система ИИ с обучением распознаванию новым типам документов по 1 фотографииПредставлена no-code система ИИ с обучением распознаванию новым типам документов по 1 фотографии Российская AI-компания Smart Engines разработала новый программный продукт для распознавания анкет и форм с возможностью самостоятельной настройки по ...

xAI незаметно выпустила Grok Code Fast 1  быструю и дешевую модель для программистовxAI незаметно выпустила Grok Code Fast 1 — быструю и дешевую модель для программистов xAI выпустила Grok Code Fast 1 — новую ИИ-модель для программирования с 314 млрд параметров. Узнайте, почему ее скорость 92 токена/сек, контекст 256 ...

Сбер открыл доступ к AI-ассистенту GIGA CODE для улучшения процесса разработкиСбер открыл доступ к AI-ассистенту GIGA CODE для улучшения процесса разработки Благодаря обновленному набору моделей в GIGA CODE AI-ассистент поддерживает уже более 30 популярных языков программирования, включая PHP, Rust, Dart, ...

Майское обновление PS Plus уже на пороге: каталог пополнился 10 играми, среди которых культовая трилогия STALKERМайское обновление PS Plus уже на пороге: каталог пополнился 10 играми, среди которых культовая трилогия STALKER 20 мая каталог PlayStation Plus обновился, добавив 10 новых игр для PlayStation 4/5, которые теперь доступны для подписчиков уровней PS Plus Extra и ...

Неожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у ChromeНеожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у Chrome Microsoft внедрила в браузер Edge поддержку всех расширений, что существуют для его настольной версии. Это уникальный случай среди крупнейших разрабо ...

Церемония награждения лауреатов национальной премии DRESS CODE AWARD состоялась в ПетербургеЦеремония награждения лауреатов национальной премии DRESS CODE AWARD состоялась в Петербурге В Петербурге прошла церемония вручения VI национальной премии DRESS CODE AWARD, где награды получили не только дизайнеры, но и успешные деловые люди. ...

Артём Гришковский (Триафлай): Технологический вектор автоматизации задач компаний смещается к no-code платформамАртём Гришковский («Триафлай»): «Технологический вектор автоматизации задач компаний смещается к no-code платформам» 2025 год для компании «Триафлай» обещает стать годом стратегических изменений и масштабных планов. Мы пообщались с директором по стратегическому разв ...

Эпический ролевой боевик Code Vein 2 получил системные требования  для стабильных 60 FPS хватит RTX 3080Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080 Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего р ...

Каждая третья компания в России готова наращивать инвестиции в финтех  исследование true.codeКаждая третья компания в России готова наращивать инвестиции в финтех — исследование true.code Результаты исследования компании true.code показывают: российский бизнес готов инвестировать в финтех, но лишь немногие... ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памятиЕщё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление)Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление) Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет ...

The Blood of Dawnwalker, Code Vein 2 и многие другие: анонсирована игровая презентация Bandai Namco Summer Showcase 2025The Blood of Dawnwalker, Code Vein 2 и многие другие: анонсирована игровая презентация Bandai Namco Summer Showcase 2025 Вслед за Capcom собственную игровую презентацию решил провести ещё один японский издатель и разработчик — Bandai Namco анонсировала планы на пр ...

За год выручка RuStore выросла в 3,9 раза, а его каталог  в 1,9 разаЗа год выручка RuStore выросла в 3,9 раза, а его каталог — в 1,9 раза Группа компаний VK тоже отчиталась о финансах. Она выпустила отчет, в котором подвела итоги первых девяти месяцев 2025-го. Среди прочего VK рассказал ...