GlassWorm ha pubblicato 72 estensioni maligne su Open VSX per colpire sviluppatori. Sono stati identificati 151 repository GitHub infetti. Gli operatori hanno abusato di extensionPack e extensionDependencies per indurre estensioni fidate a scaricare payload collegati a GlassWorm.
Part of the PlainSec briefing for 2026-03-15