73 extensions Open VSX dormantes liées à GlassWorm activent une nouvelle campagne malveillante
đïž Contexte PubliĂ© le 26 avril 2026 sur CyberAccord, cet article rapporte lâescalade de lâopĂ©ration GlassWorm, une campagne de supply chain ciblant le marketplace Open VSX (alternative open source au VS Code Marketplace). Cette vague fait suite Ă une premiĂšre dĂ©couverte en mars 2026 de 72 extensions malveillantes liĂ©es Ă la mĂȘme opĂ©ration. đŻ StratĂ©gie des extensions dormantes (Sleeper Extensions) Les attaquants publient des extensions initialement inoffensives pour gagner en crĂ©dibilitĂ© et accumuler des tĂ©lĂ©chargements avant de les weaponiser via une mise Ă jour malveillante. Les techniques employĂ©es incluent : ...