‹ முகப்புக்கு திரும்ப
Security பிரேக்கிங் Read in English

GlassWorm Malware: GitHub, npm, VSCode, OpenVSX-ல் 400+ Repos தாக்கப்பட்டன

GlassWorm malware GitHub, npm, VSCode Marketplace, OpenVSX-ல் 400-க்கும் அதிகமான repositories compromise பண்ணியிருக்கு. நீங்கள் affected ஆனீர்களா என்று எப்படி check பண்றது, எப்படி protect ஆவது என்று தெரிந்துகொள்ளுங்கள்.

Keerthika 3 min read
Google-ல் Follow
அப்டேட் 2 வாரங்கள் முன்
Security GlassWorm Malware: GitHub, npm, VSCode, OpenVSX-ல் 400+ Repos தாக்கப்பட்டன 3 நிமிடம் மீதம் Google-ல் Follow
GlassWorm Malware: GitHub, npm, VSCode, OpenVSX-ல் 400+ Repos தாக்கப்பட்டன

தமிழ்டெக் AI சுருக்கம்

GlassWormன்னு ஒரு புதிய supply chain malware-ஐ security researchers கண்டுபிடிச்சிருக்காங்க; இது GitHub, npm, VSCode Marketplace, OpenVSX-ல 400-க்கும் மேல code repositories-ஐ compromise பண்ணி developer community-ஐ அதிர வச்சுச்சு. Traditional malware மாதிரி end user-ஐ இல்லாம, legitimate-looking packages, extensions, repos-ல malicious code embed பண்ணி developers-ஓட trust-ஐ exploit பண்றதுதான் இது — typosquatting, dependency confusion, account takeover மாதிரி வழிகளா பரவுது. Install ஆனதும் system fingerprinting, `.env`/SSH/API credentials harvest, HTTPS மூலம் exfiltration, CI/CD-ல persistence, பிறகு lateral movementனு stages-ல வேலை செய்யும்; detect பண்றது கஷ்டம் because obfuscation மற்றும் conditional activation. GitHub, npm, Microsoft, OpenVSX எல்லாம் affected repos/packages/extensions remove பண்ணி, 2FA மற்றும் scanning tighten பண்ணிருக்காங்க. நீங்க `npm audit` ஓடுத்து, VSCode extensions publisher check பண்ணி, AWS/SSH/npm/GitHub tokens immediately rotate பண்ணி, 2FA enable பண்ணி, dependency versions pin பண்ணிக்கோங்க — especially India-ல client infrastructure touch பண்ற developers-க்கு இது நேரடி risk.

  • GlassWorm malware என்னன்னா?
  • Infected package install பண்ணேனா என்று எப்படி தெரியும்?
  • Affected ஆனா என்ன பண்ணணும்?
  • VSCode safe-ஆ use பண்ணலாமா?

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

GlassWorm Malware: GitHub, npm, VSCode, OpenVSX-ல் 400+ Code Repositories தாக்கப்பட்டன

Global developer community-ஐ அதிரடிப்படுத்தும் ஒரு malware campaign கண்டுபிடிக்கப்பட்டது. Security researchers GlassWorm என்ற புதிய malware-ஐ identify பண்ணியிருக்காங்க. இது GitHub, npm package registry, VSCode Marketplace, மற்றும் OpenVSX-ல் 400-க்கும் அதிகமான code repositories-ஐ compromise பண்ணியிருக்கு. Developer infrastructure-ஐ இந்த அளவில் target பண்ணிய attack இதற்கு முன்னே வந்ததில்லை.

நீங்க npm packages install பண்றீங்களா, VSCode extensions use பண்றீங்களா, GitHub-லயிருந்து repos clone பண்றீங்களா? இந்த threat உங்களுக்கு directly relevant.

Premium Content

You've read all your free articles today. Subscribe to continue reading.

You've used 3 of 3 free articles today.

Subscribe Now

Already subscribed? Sign in

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications