Техника использует символы области частного использования Unicode, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, позволяя злоумышленнику Glassworm скрывать вредоносный код. — tomshardware.com Исследователи из Aikido Security сообщили в пятницу, что обнаружили как минимум 151 репозиторий на GitHub, скомпрометированный злоумышленником, известным как Glassworm, который скрывает вредоносные полезные нагрузки в невидимых для человеческого глаза символах Unicode. По данным блога Aikido Security, затронутые репозитории были скомпрометированы в период с 3 по 9 марта, а кампания с тех пор распространилась на npm и маркетплейс VS Code. Эта техника использует символы из области частного использования Unicode — в частности, диапазоны 0xFE00–0xFE0F и 0xE0100–0xE01EF, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, и, следовательно, выглядят как пустое пространство для разработчика, просматривающего pul