Sâu GlassWorm tấn công hàng chục tiện ích VS Code – nhà phát triển cần làm gì để bảo vệ mình?

Giới an ninh mạng vừa phát hiện một mối đe dọa cực kỳ nguy hiểm mang tên GlassWorm, một loại sâu tự lây lan được phát tán qua các tiện ích mở rộng Visual Studio Code (VS Code) trên cả Open VSX Registry và Microsoft Extension Marketplace. Theo báo cáo từ Koi Security, GlassWorm là cuộc tấn công chuỗi cung ứng thứ hai trong tháng, nối tiếp sau sâu Shai-Hulud từng nhắm vào hệ sinh thái npm vào giữa tháng 9/2025. Điều đáng lo ngại là GlassWorm tấn công trực tiếp vào môi trường DevOps, nơi các nhà phát triển thường...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})