В каталог расширений для VS Code проник написанный ИИ шифровальщик

В каталог расширений для VS Code проник написанный ИИ шифровальщик
 
 
 

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональн...

  Опубликовано: 14:07, ноября 7, 2025

в рубрике: «Наука и Техника»;


Сообщает источник: xakep.ru;

Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
 
В Microsoft Edge пропала настройка для Chrome-расширений

Microsoft незаметно упростила установку расширений из Chrome Web Store в браузере Edge — и при этом убрала знакомый многим переключатель в настройках. ...

В Microsoft Edge пропала настройка для Chrome-расширений
Проект Phoenix развивает современный X-сервер, написанный на языке Zig

В рамках проекта Phoenix предпринята попытка создания с нуля нового X-сервера, не использующего наработки X.org Server и нацеленного на создание современной альтернативы, расширяющей протокол X11 и предоставляющей возможности для совместимости с Way ...

Проект Phoenix развивает современный X-сервер, написанный на языке Zig
Написанный ИИ программный код забагован сильнее человеческого, показало исследование

Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на слияние изменений в коде (Pull Request), созданных ...

Написанный ИИ программный код забагован сильнее человеческого, показало исследование
Сценарий, написанный пустыней: как Уарзазат превращает путешествие в живой фильм

Уарзазат часто называют "воротами в пустыню", но его история сложнее, чем простой перевалочный пункт на пути к дюнам. Город вырос на пересечении древних караванных путей, по которым веками шли торговцы из глубины Африки к рынкам Марракеша и Феса. Ис ...

Сценарий, написанный пустыней: как Уарзазат превращает путешествие в живой фильм
Политолог: Москву не устроит план мирного договора, написанный под диктовку Киева

Политолог-американист Малек Дудаков выразил мнение, что Москву не устроит план мирного договора, написанный под диктовку Киева. ...

Политолог: Москву не устроит план мирного договора, написанный под диктовку Киева
Линус Торвальдс попробовал силы в «вайб-кодинге» — написанный ИИ код попал в новый проект

В свой последний личный проект создатель Linux и Git Линус Торвальдс (Linus Torvalds) включил фрагмент кода, «написанный в основном с помощью вайб-кодинга» с помощью искусственного интеллекта — ко всему проекту сразу это не относит ...

Линус Торвальдс попробовал силы в вайб-кодинге  написанный ИИ код попал в новый проект
Хакеры взломали каталог Spotify

Музыкальный каталог сервиса потоковой передачи аудио и медиаконтента Spotify был взломан группой «пиратских активистов» ...

Хакеры взломали каталог Spotify
Опубликован каталог российских производителей роботов

Телеграм-канал "МашТех" опубликовал страницы из каталога Минпромторга, в котором собраны все отечественные производители промышленных роботов и коботов. В него входят, в частности, "Роботех", "Арипикс Роботикс", "АтомИнтелМаш" и "Валдай Роботы". ...

Опубликован каталог российских производителей роботов
Billboard: хакеры взломали каталог Spotify

Группа «пиратских активистов» взломала музыкальный каталог Spotify, шведско-люксембургского сервиса потоковой передачи аудио и медиаконтента, получив доступ к 86 млн аудиофайлов. Об этом сообщил журнал Billboard. ...

Billboard: хакеры взломали каталог Spotify
В поездах «Таврия» обновили каталог товаров

В фирменных поездах «Таврия» и «Таврия Экспресс» обновлен выбор товаров в каталоге «ТАВРИЯ.МАРКЕТ», который будет актуален всю зиму. ...

В поездах Таврия обновили каталог товаров
Just AI запускает каталог шаблонов ИИ-агентов в Just AI Agent Platform

Just AI представляет каталог шаблонов ИИ-агентов — инструмент для запуска проектов с использованием генеративного... ...

Just AI запускает каталог шаблонов ИИ-агентов в Just AI Agent Platform
ChatGPT становится платформой: OpenAI запускает каталог приложений

OpenAI сделала важный шаг в развитии экосистемы ChatGPT, официально открыв возможность для сторонних разработчиков публиковать собственные приложения внутри чат-бота. The post ChatGPT становится платформой: OpenAI запускает каталог приложений first ...

ChatGPT становится платформой: OpenAI запускает каталог приложений
В столице создадут единый каталог с информацией об архитектурных бюро

Это облегчит взаимодействие внутри профессионального сообщества, укрепит сотрудничество бюро разных профилей и сделает поиск исполнителей как для городских инициатив, так и для частных проектов более прозрачным и эффективным. ...

В столице создадут единый каталог с информацией об архитектурных бюро
SimpleOne оптимизировала Low-code платформу и увеличила ее производительность в 16 раз

Компания SimpleOne, направление прикладных бизнес-систем корпорации ITG, завершила масштабную оптимизацию Low-code платформы... ...

SimpleOne оптимизировала Low-code платформу и увеличила ее производительность в 16 раз
no-code - пакет для скрытия кода на языке Python

Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполня ...

no-code - пакет для скрытия кода на языке Python
В «Барселоне» не знают, как Месси проник на «Камп Ноу»

Представители «Барселоны» были удивлены неожиданным визитом бывшего игрока команды Лионеля Месси на «Камп Ноу»Читать дальше → ...

В Барселоне не знают, как Месси проник на Камп Ноу
Червь Shai-Hulud проник в Maven

Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что использовались во второй волне атак Shai-Hulud. ...

Червь Shai-Hulud проник в Maven
Червь GlassWorm снова проник в OpenVSX

Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту. ...

Червь GlassWorm снова проник в OpenVSX
В Каменке мужчина незаконно проник в пансионат

Pro ГородНедавно в Каменке сотрудникам Росгвардии поступил сигнал «тревога» из охраняемого объекта — пансионата. Они тут же выехали туда. Росгвардейцев встретила сотрудница пансионата, которая рассказала, что на территорию учреждения незаконно прон ...

В Каменке мужчина незаконно проник в пансионат
«Без пальмы»: в России появился единый каталог продуктов с безопасным составом

В России запущен первый единый национальный каталог продуктов без пальмового масла – «Безпальмы.рф». Сервис... ...

Без пальмы: в России появился единый каталог продуктов с безопасным составом
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак

На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масштабную кибершпионскую операцию, автоматизировав до 90% своих атак с помощью ИИ-модели Claude Code. Эти заявления компании вызва ...

Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак
Anthropic: китайские хакеры использовали Claude Code для кибершпионажа

Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха. ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажа
Платформа zero-code разработки «Сакура PRO» выходит на массовый рынок

Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это решение уже хорошо известно в России и имеет ряд крупных клиентов благодаря тому, что ране ...

Платформа zero-code разработки Сакура PRO выходит на массовый рынок
Неадекватный мужчина проник в одну из школ Ижевска

Ижевск. Удмуртия. В школу в Ижевске проник неадекватный посторонний. Ситуацию «Сусанину» прокомментировали в пресс-службе администрации города.«В одну из школ Ленинского района Ижевска через служебный вход забежал неадекватный мужч ...

Неадекватный мужчина проник в одну из школ Ижевска
Младший лейтенант Рогалев проник в тыл ВСУ и ликвидировал противника

Младший лейтенант Никита Рогалев вместе с группой солдат проник в тыл Вооруженных сил Украины и лично уничтожил трех украинских военных, сообщает Минобороны РФ.В ведомстве уточнили, что в ходе стрелкового боя в зоне проведения специальной военной оп ...

Младший лейтенант Рогалев проник в тыл ВСУ и ликвидировал противника
Нашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталог

macOS из коробки удобна и стабильна, но для продуктивной работы, учебы или творчества иногда все равно не хватает пары дополнительных инструментов: например, удобного менеджера окон, хорошего редактора текста, умной записной книжки или хорошей прогр ...

Нашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталог
Продукты Security Vision включены в Каталог решений Банка технологий Москвы

Компания Security Vision, российский разработчик продуктов автоматизации и роботизации процессов управления информационной... ...

Продукты Security Vision включены в Каталог решений Банка технологий Москвы
Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа

Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic. ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа
Мужчина проник в чужую квартиру в подмосковном Звенигороде и умер

В Звенигороде ведется расследование инцидента, в результате которого мужчина, незаконно проникший в чужую квартиру, погиб, выпав из окна. Об этом информирует ГСУ СК России по Московской области.По данным ведомства, следственным отделом по городу Оди ...

Мужчина проник в чужую квартиру в подмосковном Звенигороде и умер
The Sun: мужчина дважды проник в резиденцию принца Уильяма в Лондоне

Полиция Лондона задержала мужчину, проникшего на территорию Кенсингтонского дворца — резиденцию наследника британского престола принца Уильяма и его супруги Кэтрин. Об этом сообщила газета The Sun. ...

The Sun: мужчина дважды проник в резиденцию принца Уильяма в Лондоне
В Приморье медведь проник в школу и сильно напугал учеников

В одном из населенных пунктов Приморского края гималайский медведь пришел на территорию школы и напугал детей и руководство учреждения. Об этом сообщил центр спасения диких животных «Тигр». Сотрудники орган ...

В Приморье медведь проник в школу и сильно напугал учеников
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане

ИБ-специалист Анураг Сен (Anurag Sen) обнаружил, что БД системы распознавания автомобильных номеров в Узбекистане была свободно доступна онлайн — любой желающий мог получить доступ ко всей информации. Неизвестно, сколько времени система была открыта ...

Исследователь проник в систему распознавания автомобильных номеров в Узбекистане
Птичий сосальщик проник в глаз англичанки на Галапагосских островах

Исследователи из пяти стран сообщили о случае заражения англичанки паразитическим плоским червем из класса трематод (сосальщиков), который обычно поражает птиц и реже — млекопитающих. Паразита, заражение которым вероятно произошло во время поездки н ...

Птичий сосальщик проник в глаз англичанки на Галапагосских островах
AOC China добавила в каталог новый AGP277QKD: WOLED, WQHD540, HD720, True Black 500 и DP 2.1

Пока ASUS, MSI и другие производители готовят к выходу новое поколение OLED-панелей с RGB-расположением субпикселей, улучшенной четкостью текста и минимизированными цветовыми артефактами, китайское подразделение AOC разместило на своем сайте нов ...

AOC China добавила в каталог новый AGP277QKD: WOLED, WQHD540, HD720, True Black 500 и DP 2.1
Каталог приложений YaOS на домашних устройствах «Яндекса» с экранами станет открытым для разработчиков

Операционная система для устройств с экранами YaOS с ИИ-ассистентом «Алисой» расширяет возможности для разработчиков... ...

Каталог приложений YaOS на домашних устройствах Яндекса с экранами станет открытым для разработчиков
Пользовательская документация для разработчиков на low-code-платформах Digital Q теперь создается автоматически

Компания «Диасофт» реализовала новую функциональность, которая позволяет автоматически создавать и обновлять... ...

Пользовательская документация для разработчиков на low-code-платформах Digital Q теперь создается автоматически
Anthropic добавила Claude Code в Slack для автоматического анализа задач по коду

Пользователи Slack получили доступ к Claude Code прямо внутри рабочих чатов: теперь при упоминании Claude ассистент автоматически определит, относится ли запрос к программированию, и передаст его модулю Claude Code. Функция запускается сегодня в ...

Anthropic добавила Claude Code в Slack для автоматического анализа задач по коду
Bandai Namco опубликовала системные требования ролевого экшена Code Vein II

Разработчики Code Vein II рассказали о системе Blood Codes, которая станет основой для настройки персонажа и боевого стиля, и опубликовали системные требования проекта. The post Bandai Namco опубликовала системные требования ролевого экшена Code Vei ...

Bandai Namco опубликовала системные требования ролевого экшена Code Vein II
Новый инструмент GreenData решает задачу отладки алгоритмов в low-code проектах

Компания GreenData, российский разработчик low-code-платформы, представила профессиональный режим отладки алгоритмов.... ...

Новый инструмент GreenData решает задачу отладки алгоритмов в low-code проектах
Мужчина проник в храм в Тверской области и разбил алтарное стекло

Полиция разыскивает мужчину, сломавшего ночью часть имущества храма Иоанна Предтечи, Захарии и Елисаветы в городе Кимры в Тверской области, сообщили в региональном управлении МВД. Ночью 16 декабря неизвестный перелез через забор, разбил почти все де ...

Мужчина проник в храм в Тверской области и разбил алтарное стекло
В Казани на видео сняли хищника, который проник на подземную парковку

В Казани лиса поселилась на подземной парковке. Об этом сообщает Telegram-канал "В Татарстане поймут". "Лиса поселилась на парковке в Солнечном городе. По словам местных, рыжая облюбовала подземный паркинг несколько дней ... ...

В Казани на видео сняли хищника, который проник на подземную парковку
В Волжском неизвестный проник в конный клуб и напоил лошадей кислотой

В Волжском Волгоградской области неизвестный в маске и перчатках попытался убить пять лошадей, залив им кислоту в ротовую полость. Инцидент произошел в ночь с 6 на 7 декабря в конном клубе «У озера». ...

В Волжском неизвестный проник в конный клуб и напоил лошадей кислотой
Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков

Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для к ...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков
В Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школы

Полиция Ставрополя устанавливает личность вандала, разбившего остановку на улице Льва Толстого краевой столицы. В социальных сетях появилась информация о мужчине, который по утверждению очевидцев разбил остановку общественного транспорта, а затем пе ...

В Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школы
Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080

Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего ролевого аниме-экшена Code Vein 2. Источник изображений: Bandai Namco ...

Эпический ролевой боевик Code Vein 2 получил системные требования  для стабильных 60 FPS хватит RTX 3080
Мужчина с "тяжелым рюкзаком" дважды через забор проник во дворец принца Уильяма

В конце декабря злоумышленник с "тяжелым рюкзаком" дважды проникал на территорию Кенсингтонского дворца, резиденции наследника британского престола принца Уильяма и его супруги Кейт Миддлтон, пишет The Sun. Газета сообщила, что ... ...

Мужчина с тяжелым рюкзаком дважды через забор проник во дворец принца Уильяма
Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление)

Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет, а поиск по названию результатов почти не даёт. Дебютной линейкой станет VORTEX — комплекты DDR ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление)
Российская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимости

Российская платформа для совместной работы с кодом AppSec.Code от вендора AppSec Solutions и система управления секретами... ...

Российская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимости
Для этой памяти нужна целая коробка. Origin Code привезла на CES 2026 ОЗУ Vortex с отдельным блоком активного охлаждения

Компания Origin Code привезла на CES 2026 оперативную память Vortex со съёмным модулем активного охлаждения, которую номинально представили в конце 2025 года. Как минимум демонстрационные образцы поставлялись в большой коробке, где отдельно ул ...

Для этой памяти нужна целая коробка. Origin Code привезла на CES 2026 ОЗУ Vortex с отдельным блоком активного охлаждения
За год выручка RuStore выросла в 3,9 раза, а его каталог — в 1,9 раза

Группа компаний VK тоже отчиталась о финансах. Она выпустила отчет, в котором подвела итоги первых девяти месяцев 2025-го. Среди прочего VK рассказала о росте показателей своего мобильного стора. ...

За год выручка RuStore выросла в 3,9 раза, а его каталог  в 1,9 раза
Smart Engines получила сертификаты «Сделано в России» на продукты Smart ID Engine и Smart Code Engine

Компания Smart Engines (ООО «Смарт Энджинс Сервис»), специализирующаяся на разработке искусственного интеллекта для... ...

Smart Engines получила сертификаты Сделано в России на продукты Smart ID Engine и Smart Code Engine