- Open Glassworm अभियान re-EmgerS2S2S24 मा खुला भिजुअल स्टुडियो मार्केटप्लेसहरू
- मालवेयरले GitHub, npm, वालेट टोकनहरू चोर्छ, र SOCKS प्रोक्सीसँग HVNC क्लाइन्ट तैनात गर्दछ
- Flutter, React Native, Vue जस्ता लक्ष्य फ्रेमवर्कहरू; Microsoft प्रतिरक्षालाई कडा बनाउन काम गरिरहेको छ data-analytics-id=”inline-link” href=”https://www.techradar.com/tag/microsoft” data-auto-tag-linker=”true” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/tag/microsoft”>माइक्रोसफ्ट, मार्केटिङ स्टुडियो रिसर्च वारप्लेस हो। यस वर्षको सेप्टेम्बरको मध्यमा, यो रिपोर्ट गरिएको थियो कि साइबर अपराधीहरूले खुला स्रोत कोड भण्डारहरूमा इन्फोस्टेलरहरू तस्करी गरेर क्रिप्टो होल्डरहरू र विकासकर्ताहरूलाई लक्षित गरिरहेका थिए।
भिजुअल स्टुडियो मार्केटप्लेस र ओपन VSX रजिस्ट्री दुबै विस्तारहरू वितरण गर्ने प्लेटफर्महरू हुन्, जबकि पहिले प्रयोग गरिएको स्टुडियोमा Microsoft को स्वामित्वमा रहेको स्टुडियो र भिजुअल स्टुडियो हो। Eclipse Theia, Gitpod, SAP Business Application Studio, र अन्य जस्ता VS Code-compatible सम्पादकहरूका लागि डिजाइन गरिएको विक्रेता-तटस्थ, खुला स्रोत वैकल्पिक। data-hl-processed=”none”/>
पहिलो अन्वेषकहरूले कम्तिमा 24 दुर्भावनापूर्ण विस्तारहरू फेला पारे, र ती हटाउने बित्तिकै – नयाँ पप अप भयो। विन्डोज डिभाइसमा स्थापना हुँदा विस्तारहरूले लुम्मा स्टिलर डिप्लोय गर्नेछ।
यसको लेखनमा, BleepingComputer ले यो आक्रमणको बारेमा Microsoft लाई सूचना दिएको छ, र कम्पनीले लोकप्रिय भण्डारमा प्रतिरक्षालाई कडा पार्ने उपायहरू खोजिरहेको छ भनेर भनिएको थियो: “हामीले Microsoft प्रयोगकर्ताहरूलाई शंकास्पद प्रयोगकर्ताहरूलाई पत्ता लगाउन र सुधार गर्नको लागि मूल्याङ्कन गर्न र सुधार गर्न प्रोत्साहन गर्न जारी राख्छौं। प्रत्येक विस्तार पृष्ठमा “दुरुपयोग रिपोर्ट गर्नुहोस्” लिङ्क मार्फत सामग्री फेला पर्यो,” रेडमन्डले प्रकाशनलाई भने।
मार्फत Bleeping Computer


