Developer Tools

News

Dozens of malicious packages on NPM collect host and network data

60 packages have been discovered in the NPM index that attempt to collect sensitive host and network data and send it to...
news

Lazarus ハッカーは VMConnect 攻撃で偽の VMware PyPI パッケージを展開します

北朝鮮国家支援のハッカーが悪意のあるパッケージを PyPI (Python Package Index) リポジトリにアップロードし、そのうちの 1 つを vConnector という名前の VMware vSphere コネクタ モジュー...
news

悪意のある VMConnect PyPI キャンペーンの背後にある北朝鮮のハッカー

北朝鮮国家支援のハッカーは、PyPI (Python Package Index) リポジトリに悪意のあるパッケージをアップロードする VMConnect キャンペーンの背後にあり、そのうちの 1 つは VMware vSphere コネク...
news

GitHub Copilot の更新により、AI モデルが秘密を明らかにするのを阻止

GitHub は、Visual Studio でリアルタイムのソース コードと関数の推奨事項を生成するプログラミング アシスタントである Copilot の AI モデルを更新し、より安全で強力になったと述べています。 同社によると、今週ユ...
news

VSCode Marketplace を悪用して、悪意のある拡張機能をホストすることができます

研究者は、悪意のある Visual Studio Code 拡張機能を VSCode マーケットプレースに驚くほど簡単にアップロードできることを発見し、攻撃者がこの脆弱性をすでに悪用している兆候を発見しました。 Visual Studio ...