Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1714
)
-
▼
diciembre
(Total:
52
)
-
Windows 11 en menos de 3GB superando a Tiny11
-
Extensiones maliciosas de VS Code y Cursor AI.
-
AVKiller para desactivar EDR y atacar con ransomware
-
Next.js lanza escáner para vulnerabilidad React2Shell
-
Ataque masivo portales VPN Palo Alto GlobalProtect
-
Particiones reservadas de Windows 11
-
Python supera Java en popularidad
-
Android será más seguro al usar apps financieras
-
Firefox trabaja en una función de copia de segurid...
-
Investigadores hackean Gemini de Google mediante i...
-
Windhawk permite personalizar Windows a fondo medi...
-
GIGABYTE presenta una placa base con detalles de m...
-
Sega salvó a NVIDIA de la quiebra en la era Dreamc...
-
Extensiones populares de Chrome y Edge se vuelven ...
-
Vulnerabilidades en Avast para Windows permiten el...
-
React2Shell: anatomía de una vulnerabilidad histór...
-
El motivo de la caída Cloudflare atribuida a despl...
-
Netflix compra Warner Bros y HBO por 82.700 millon...
-
Binéfar, el pequeño pueblo de Huesca que combate l...
-
Europa investiga a Meta por bloquear chatbots de I...
-
Administración de Lotería usará la IA para predeci...
-
Vulnerabilidades en Splunk permiten elevación de p...
-
Israel "Iron Beam", sistema de defensa aérea por l...
-
Linus Torvalds, creador de Linux, criticó durament...
-
Vulnerabilidad de inyección de comandos en Cacti v...
-
Si no quieres guardar las contraseñas en el navega...
-
Microsoft soluciona silenciosamente la vulnerabili...
-
Pentesting en Android: metodología completa
-
Fiscal de Arizona demanda a Temu por robo de datos
-
El presidente de España pide que Mark Zuckerberg d...
-
Microsoft actualiza la lista de CPUs Intel y AMD c...
-
Lo más buscado en Google y lo más peguntado a Amaz...
-
Las 10 extensiones favoritas de Google para IA con...
-
El Agente de IA Antigravity de Google borra todo e...
-
Vulnerabilidades críticas en React y Next.js
-
Micron liquida la marca Crucial para mejorar el su...
-
China impone nuevas normativas sobre las baterías ...
-
CEO de IBM advierte que la construcción de centros...
-
La botnet Aisuru realiza un nuevo ataque DDoS réco...
-
Windows 11 necesitaría un Service Pack
-
Let's Encrypt disminuirá la caducidad de los certi...
-
Ya disponible FreeBSD 15
-
Google soluciona 107 fallos en Android
-
Samsung presenta el Galaxy Z TriFold, un móvil ple...
-
Repositorios públicos de GitLab expusieron más de ...
-
DeepSeek presenta su nuevo modelo IA con razonmie...
-
ONLYOFFICE Docs 9.2: la suite ofimática estrena co...
-
Gemini 3 vs GPT-5.1: diferencias clave, rendimient...
-
TaskHound: automatizando la detección de tareas pr...
-
Todo lo que el navegador web revela por defecto si...
-
Windows 11 sigue siendo más lento que Windows 10
-
Seis grupos extranjeros de ciberespionaje, princip...
-
- ► septiembre (Total: 148 )
-
▼
diciembre
(Total:
52
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
google
(
487
)
seguridad
(
426
)
privacidad
(
397
)
vulnerabilidad
(
390
)
ransomware
(
379
)
cve
(
317
)
Windows
(
313
)
Malware
(
306
)
android
(
296
)
tutorial
(
286
)
manual
(
271
)
hardware
(
256
)
software
(
213
)
linux
(
138
)
WhatsApp
(
119
)
twitter
(
118
)
ddos
(
108
)
Wifi
(
95
)
nvidia
(
92
)
cifrado
(
88
)
app
(
81
)
hacking
(
80
)
herramientas
(
80
)
ssd
(
74
)
sysadmin
(
70
)
Networking
(
67
)
youtube
(
61
)
office
(
50
)
adobe
(
47
)
firmware
(
46
)
hack
(
44
)
firefox
(
40
)
juegos
(
39
)
contraseñas
(
37
)
antivirus
(
36
)
programación
(
34
)
eventos
(
32
)
cms
(
31
)
apache
(
29
)
flash
(
29
)
MAC
(
28
)
multimedia
(
28
)
anonymous
(
27
)
exploit
(
27
)
Kernel
(
23
)
javascript
(
23
)
ssl
(
21
)
Forense
(
17
)
SeguridadWireless
(
17
)
conferencia
(
16
)
documental
(
16
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
Rootkit
(
9
)
adamo
(
9
)
reversing
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
Además de las temidas cookies y de que la dirección IP figura en las peticiones que se hacen de páginas web, el navegador revela sin que l...
-
Investigadores hackean la CLI de Gemini de Google a través de inyecciones de prompts en GitHub Actions Una clase crítica de vulnerabilidad,...
Extensiones maliciosas de VS Code y Cursor AI.
lunes, 8 de diciembre de 2025
|
Publicado por
el-brujo
|
Editar entrada
Están comprometiendo a desarrolladores con extensiones maliciosas de VS Code y Cursor AI.
Las herramientas de desarrollo utilizadas por millones de programadores en todo el mundo se han convertido en un objetivo principal para los atacantes que buscan comprometer a organizaciones enteras. Visual Studio Code y los IDE impulsados por IA como Cursor AI, combinados con sus mercados de extensiones, presentan una vulnerabilidad crítica en la cadena de suministro de software.
Las herramientas de desarrollo utilizadas por millones de programadores en todo el mundo se han convertido en un objetivo principal para los atacantes que buscan comprometer a organizaciones enteras. Visual Studio Code y los IDE impulsados por IA como Cursor AI, combinados con sus mercados de extensiones, presentan una vulnerabilidad crítica en la cadena de suministro de software. A diferencia de los usuarios habituales, los desarrolladores tienen acceso a credenciales confidenciales, repositorios de código fuente y sistemas de producción, lo que los convierte en objetivos valiosos para actores de amenazas sofisticados.
OpenVSX, el mercado que alimenta a Cursor AI y otros IDE impulsados por IA, prácticamente no realiza ninguna verificación de seguridad, confiando únicamente en los informes de los usuarios y los términos del acuerdo. Estos descubrimientos resaltan una realidad preocupante: el próximo gran compromiso de la cadena de suministro puede originarse en los editores y desarrolladores en los que confías y usas a diario. Sin controles de seguridad mejorados y mecanismos de verificación, estas vitales herramientas de desarrollo siguen peligrosamente expuestas a ataques coordinados.
Fuentes:
https://cybersecuritynews.com/hackers-compromising-developers-with-malicious-vs-code/
Las herramientas de desarrollo utilizadas por millones de programadores en todo el mundo se han convertido en un objetivo principal para los atacantes que buscan comprometer a organizaciones enteras. Visual Studio Code y los IDE impulsados por IA como Cursor AI, combinados con sus mercados de extensiones, presentan una vulnerabilidad crítica en la cadena de suministro de software. A diferencia de los usuarios habituales, los desarrolladores tienen acceso a credenciales confidenciales, repositorios de código fuente y sistemas de producción, lo que los convierte en objetivos valiosos para actores de amenazas sofisticados.
Ha surgido una nueva preocupación de seguridad que demuestra que publicar extensiones maliciosas en estos mercados es alarmantemente sencillo.
El vector de ataque explota la confianza que los desarrolladores depositan en sus entornos de desarrollo diarios, eludiendo múltiples capas de protección que fueron diseñadas para mantener estas plataformas seguras.
Al disfrazar código dañino como herramientas legítimas, los atacantes pueden obtener acceso persistente a las máquinas de los desarrolladores sin activar las alarmas de seguridad típicas.
Un ingeniero de ciberseguridad, Mazin Ahmed, identificó y documentó cómo los atacantes publican con éxito puertas traseras a través de estos mercados de extensiones.
.webp)
VS Code (Source – Mazin Ahmed)
La investigación de Ahmed demostró que una extensión de linter de Python maliciosa llamada Piithon-linter, deliberadamente mal escrita para evitar la detección inmediata, superó la revisión de seguridad de Microsoft y se puso a disposición en el Mercado de VS Code.
.webp)
Microsoft Sandbox IP (Source – Mazin Ahmed)
El análisis de sandbox de Microsoft, que supuestamente prueba las extensiones en un entorno controlado, se eludió mediante técnicas de geovalla que detectaron cuando el código se ejecutaba en la infraestructura de prueba de Microsoft en Estados Unidos.
.webp)
Extracción de variables de entorno
Esta capacidad permitió a los atacantes extraer variables de entorno que contienen credenciales confidenciales y desplegar herramientas de acceso remoto al instalarse. El aspecto más preocupante de este ataque es cómo el malware mantiene la persistencia y evade los sistemas de detección. Cuando VS Code se inicia, la extensión maliciosa se ejecuta automáticamente sin requerir la interacción del usuario, gracias a los eventos de activación especificados en la configuración de la extensión. El código de la extensión primero busca soluciones antivirus o de detección de puntos finales en ejecución. Si se descubre software de seguridad, el malware detiene la ejecución. Sin embargo, si el sistema parece seguro, la extensión procede a extraer variables de entorno y desplegar un agente de control y mando Merlin que proporciona a los atacantes un acceso remoto completo. La extensión incluso puede determinar el sistema operativo en tiempo de ejecución, lo que le permite ejecutar la carga útil adecuada para los sistemas Windows, macOS o Linux. La investigación expuso lagunas fundamentales en la revisión de seguridad..webp)
OpenVSX, el mercado que alimenta a Cursor AI y otros IDE impulsados por IA, prácticamente no realiza ninguna verificación de seguridad, confiando únicamente en los informes de los usuarios y los términos del acuerdo. Estos descubrimientos resaltan una realidad preocupante: el próximo gran compromiso de la cadena de suministro puede originarse en los editores y desarrolladores en los que confías y usas a diario. Sin controles de seguridad mejorados y mecanismos de verificación, estas vitales herramientas de desarrollo siguen peligrosamente expuestas a ataques coordinados.
Fuentes:
https://cybersecuritynews.com/hackers-compromising-developers-with-malicious-vs-code/
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.