Idan Dardikman (@idardikman) 's Twitter Profile
Idan Dardikman

@idardikman

ExtensionTotal.com

ID: 848255461

calendar_today26-09-2012 22:39:50

541 Tweet

1,1K Followers

418 Following

קודקוד סייבר (@kodkodcyber) 's Twitter Profile Photo

משתמשים ב-Cursor, Windsurf, או כל Fork אחר של VS Code? במשך שנים הייתם חשופים לפגיעות קריטית שאפשרה לתוקפים לשלוט בעורך הקוד שלכם. החוקר הישראלי Oren Yomtov והצוות של Koi Security איתרו חולשה חמורה ב-Open VSX, שירות הMarketplace בו משתמשים ה-forks של VS Code. בואו לשרשור 🧵 >>

משתמשים ב-Cursor, Windsurf, או כל Fork אחר של VS Code? במשך שנים הייתם חשופים לפגיעות קריטית שאפשרה לתוקפים לשלוט בעורך הקוד שלכם.

החוקר הישראלי <a href="/orenyomtov/">Oren Yomtov</a> והצוות של Koi Security איתרו חולשה חמורה ב-Open VSX, שירות הMarketplace בו משתמשים ה-forks של VS Code.

בואו לשרשור 🧵

&gt;&gt;
Idan Dardikman (@idardikman) 's Twitter Profile Photo

היום פרסמנו מחקר על מעל 40 תוספים זדוניים במרקטפלייס של פיירפוקס 🦊 התוספים מתחזים לכלים פופולריים כמו Metamask וכך מרוקנים את ארנקי הקריפטו של הקורבנות.

Koidex (prev. ExtensionTotal) (@extensiontotal) 's Twitter Profile Photo

🚨 BREAKING: We uncovered "RedDirection" - 18 malicious browser extensions across Chrome & Edge that infected 2.3M+ users. Many were Google-verified & Microsoft-featured. Most are STILL LIVE in stores.

🚨 BREAKING: We uncovered "RedDirection" - 18 malicious browser extensions across Chrome &amp; Edge that infected 2.3M+ users. Many were Google-verified &amp; Microsoft-featured. Most are STILL LIVE in stores.
BleepingComputer (@bleepincomputer) 's Twitter Profile Photo

🚨 One overlooked flaw in Open VSX could’ve let attackers hijack dev machines via an extension supply chain attack. The zero-day has been patched—but it's clear: extensions are a new, massive supply chain risk. ➡️ Learn more: bleepingcomputer.com/news/security/… #cybersecurity #sponsored

Koidex (prev. ExtensionTotal) (@extensiontotal) 's Twitter Profile Photo

🚨 Meet GreedyBear, the Fortune 500 of Crypto Theft We just uncovered a coordinated attack campaign operating at unprecedented scale: - Over 150 weaponized Firefox extensions - Over 500 malicious Windows executables - Dozens of phishing websites All managed from a centralized

🚨 Meet GreedyBear, the Fortune 500 of Crypto Theft

We just uncovered a coordinated attack campaign operating at unprecedented scale:
- Over 150 weaponized Firefox extensions
- Over 500 malicious Windows executables
- Dozens of phishing websites

All managed from a centralized