< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-08-05T14:53:03+05:30

77 Malicious Evil Twin Extensions Removed from Open VSX for Data Exfiltration

Open VSX removed 77 malicious 'evil twin' extensions that exfiltrated developer system data, including hostnames, workspace details, and CI environment information. The extensions, masquerading as legitimate tools, used a shared domain and included reconnaissance capabilities to gather sensitive developer information.

A cluster of 77 extensions on the Open VSX marketplace has been found to impersonate legitimate developer tools while transmitting information about the systems and development environments on which they were installed.

The "evil twin" extensions were uploaded to the repository between July 26 and August 1, 2026, according to Manifold Security. The packages have been removed from Open VSX as of

Read original article

*** END OF TRANSMISSION ***

> IOWA-LED COALITION DEMANDS OPENAI TRANSPARENCY FOLLOWING AI SECURITY BREACH> TIME MAGAZINE DEPLOYS DISTINCT WEBSITE FOR AI BOTS WITH BUILT-IN AD FRAMEWORKS> MACPAW COLLABORATES WITH LIQUID AI TO ENABLE ON-DEVICE INFERENCE FOR APP DEVELOPERS> ROBINHOOD LAUNCHES VENTURE FUND II TO INVEST IN Y COMBINATOR STARTUPS> ANALYZING THE 6/6/6 DATING RULE USING STATISTICAL DISTRIBUTIONS> CRITICAL OVSWRAP LINUX KERNEL VULNERABILITY ENABLES LOCAL PRIVILEGE ESCALATION VIA OPEN VSWITCH> KALI365 PHISHING KIT EXPLOITS MICROSOFT AUTHENTICATION FOR CORPORATE DATA BREACHES> PSILOCYBIN THERAPY SHOWS EARLY PROMISE IN TREATING ANOREXIA NERVOSA> INDIAN EV STARTUP RIVER SECURES $120M SERIES C TO EXPAND PRODUCTION AND INTRODUCE NEW MODELS> CRITICAL GITEA VULNERABILITY ALLOWS UNAUTHENTICATED FILE ACCESS VIA ORG-MODE MARKUP> IOWA-LED COALITION DEMANDS OPENAI TRANSPARENCY FOLLOWING AI SECURITY BREACH> TIME MAGAZINE DEPLOYS DISTINCT WEBSITE FOR AI BOTS WITH BUILT-IN AD FRAMEWORKS> MACPAW COLLABORATES WITH LIQUID AI TO ENABLE ON-DEVICE INFERENCE FOR APP DEVELOPERS> ROBINHOOD LAUNCHES VENTURE FUND II TO INVEST IN Y COMBINATOR STARTUPS> ANALYZING THE 6/6/6 DATING RULE USING STATISTICAL DISTRIBUTIONS> CRITICAL OVSWRAP LINUX KERNEL VULNERABILITY ENABLES LOCAL PRIVILEGE ESCALATION VIA OPEN VSWITCH> KALI365 PHISHING KIT EXPLOITS MICROSOFT AUTHENTICATION FOR CORPORATE DATA BREACHES> PSILOCYBIN THERAPY SHOWS EARLY PROMISE IN TREATING ANOREXIA NERVOSA> INDIAN EV STARTUP RIVER SECURES $120M SERIES C TO EXPAND PRODUCTION AND INTRODUCE NEW MODELS> CRITICAL GITEA VULNERABILITY ALLOWS UNAUTHENTICATED FILE ACCESS VIA ORG-MODE MARKUP