מקור: BleepingComputer

חוקרי אבטחה זיהו 77 תוספים זדוניים בפלטפורמת Open VSX, אשר התחזו לכלי פיתוח לגיטימיים במטרה להטעות משתמשים. על פי הדיווחים, תוספים אלו תוכננו לאסוף ולשדר מידע רגיש אודות המערכות וסביבות הפיתוח של המפתחים שהתקינו אותם. מדובר בסיכון אבטחה משמעותי עבור ארגונים ומפתחים בודדים, שכן התוספים מנצלים את האמון בקהילת הקוד הפתוח כדי לבצע ריגול אחר פעילות הפיתוח. בעקבות הגילוי, מומלץ למפתחים לבחון היטב את התוספים המותקנים בסביבת העבודה שלהם ולהסיר באופן מיידי כל רכיב חשוד שלא אומת כמקור בטוח, על מנת למנוע דליפת נתונים וגישה בלתי מורשית לסביבות פיתוח וקוד מקור.
