Attaque de chaîne d'approvisionnement : Le ver GlassWorm infecte des extensions VS Code

Publié le 25 Octobre 2025 · Par Sn0wAlice

Les chercheurs en cyber-sécurité ont découvert un ver auto-répliquant qui se propaga via des extensions Visual Studio Code (VS Code) sur le registre Open VSX et la boutique Microsoft de l'extension. Le nouvel attaquant, baptisé GlassWorm par Koi Security, est le deuxième tel que celui-ci à toucher l'espace DevOps au cours d'un mois après l'attaquant Shai-Hulud qui a visé l'écosystème npm mi-septembre 2025.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀