Sâu GlassWorm tấn công hàng chục tiện ích VS Code – nhà phát triển cần làm gì để bảo vệ mình?

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Giới an ninh mạng vừa phát hiện một mối đe dọa cực kỳ nguy hiểm mang tên GlassWorm, một loại sâu tự lây lan được phát tán qua các tiện ích mở rộng Visual Studio Code (VS Code) trên cả Open VSX Registry và Microsoft Extension Marketplace. Theo báo cáo từ Koi Security, GlassWorm là cuộc tấn công chuỗi cung ứng thứ hai trong tháng, nối tiếp sau sâu Shai-Hulud từng nhắm vào hệ sinh thái npm vào giữa tháng 9/2025. Điều đáng lo ngại là GlassWorm tấn công trực tiếp vào môi trường DevOps, nơi các nhà phát triển thường...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top