Sicherheitsforscher haben schwerwiegende Fehler in mehreren weit verbreiteten Visual-Studio-Code-Erweiterungen entdeckt, die Angreifern Zugriff auf Dateien oder die Ausführung von Befehlen auf Entwicklerrechnern ermöglichen könnten. Zusammen kommen die betroffenen Add-ons auf mehr als 100 Millionen Installationen, was die mögliche Auswirkung erheblich macht. Da Erweiterungen direkt mit lokalen Projekten, Terminals und Netzwerkressourcen interagieren, kann eine kompromittierte Erweiterung…
Bösartige VSCode-Erweiterungen haben den offiziellen Visual Studio Code Marketplace von Microsoft infiltriert und Entwickler unbemerktem Datendiebstahl ausgesetzt. Angreifer tarnten die Erweiterungen als KI-gestützte Coding-Assistenten und nutzten sie, um Dateien zu überwachen, Aktivitäten zu verfolgen und sensible Projektdaten ohne Wissen der Nutzer zu exfiltrieren. Die Entdeckung wirft ernste Fragen zur Sicherheit von Erweiterungen und zum wachsenden…
Abgespaltene Versionen der Visual-Studio-Code-IDE setzen Entwickler einem wachsenden Risiko in der Software-Lieferkette aus, das mit empfohlenen Erweiterungen verbunden ist. Sicherheitsforscher warnen, dass einige Forks Erweiterungen vorschlagen, die in vertrauenswürdigen Registries nicht existieren. Dadurch können Angreifer bösartige Pakete unter diesen Namen veröffentlichen und Nutzer dazu verleiten, sie zu installieren. Das Problem betrifft sowohl klassische VS-Code-Forks als…
VSCode-Krypto-Erweiterungen stehen vor einer ernsthaften Sicherheitsbedrohung. Cyberkriminelle, die mit einer Gruppe namens WhiteCobra in Verbindung stehen, haben den Visual Studio Code Marketplace und OpenVSX mit bösartigen Erweiterungen überschwemmt, die darauf ausgelegt sind, Kryptowallets, Browserdaten und Anmeldedaten zu stehlen. Diese gefälschten Erweiterungen imitieren legitime Entwickler-Tools und verleiten Nutzer dazu, Malware herunterzuladen, die ihre Systeme kompromittiert. WhiteCobras…