Sikkerhedsforskere har identificeret alvorlige fejl i flere populære Visual Studio Code-udvidelser, som kan give angribere adgang til filer eller mulighed for at køre kommandoer på udvikleres computere. De berørte tilføjelser har tilsammen over 100 millioner installationer, hvilket gør den potentielle påvirkning betydelig. Da udvidelser interagerer direkte med lokale projekter, terminaler og netværksressourcer, kan en kompromitteret…
Skadelige VSCode-udvidelser har infiltreret Microsofts officielle Visual Studio Code-markedsplads og udsat udviklere for skjult datatyveri. Angribere forklædte udvidelserne som AI-drevne kodeassistenter og brugte dem til at overvåge filer, spore aktivitet og eksfiltrere følsomme projektdata uden brugernes viden. Opdagelsen rejser alvorlige spørgsmål om sikkerheden omkring udvidelser og den voksende risiko for angreb på softwareforsyningskæden, som målretter…
Forgrenede versioner af Visual Studio Code-IDE’en udsætter udviklere for en voksende risiko i softwareleverandørkæden, som er knyttet til anbefalede udvidelser. Sikkerhedsforskere advarer om, at nogle forks foreslår udvidelser, som ikke findes i betroede registre, hvilket giver angribere mulighed for at udgive ondsindede pakker under disse navne og narre brugere til at installere dem. Problemet rammer…
VSCode-krypto-udvidelser står over for en alvorlig sikkerhedstrussel. Cyberkriminelle tilknyttet en gruppe kendt som WhiteCobra har fyldt Visual Studio Code Marketplace og OpenVSX med ondsindede udvidelser, der er designet til at stjæle kryptopunge, browserdata og loginoplysninger. Disse falske udvidelser efterligner legitime udviklerværktøjer og narrer brugere til at downloade malware, som kompromitterer deres systemer. WhiteCobras strategi WhiteCobra…