Sikkerhetsforskere har identifisert alvorlige feil i flere populære Visual Studio Code-utvidelser som kan gi angripere tilgang til filer eller mulighet til å kjøre kommandoer på utvikleres maskiner. De berørte tilleggene har til sammen over 100 millioner installasjoner, noe som gjør den potensielle påvirkningen betydelig. Fordi utvidelser samhandler direkte med lokale prosjekter, terminaler og nettverksressurser, kan…
Skadelige VSCode-utvidelser har infiltrert Microsofts offisielle Visual Studio Code-markedsplass og utsatt utviklere for skjult datatyveri. Angripere forkledde utvidelsene som AI-drevne kodeassistenter og brukte dem til å overvåke filer, spore aktivitet og eksfiltrere sensitiv prosjektdata uten at brukerne var klar over det. Oppdagelsen reiser alvorlige spørsmål om sikkerheten rundt utvidelser og den økende risikoen for leverandørkjedeangrep…
Forgrenede versjoner av Visual Studio Code-IDE-en utsetter utviklere for en økende risiko i programvareleverandørkjeden knyttet til anbefalte utvidelser. Sikkerhetsforskere advarer om at enkelte forker foreslår utvidelser som ikke finnes i betrodde registre, noe som gjør det mulig for angripere å publisere ondsinnede pakker under disse navnene og lure brukere til å installere dem. Problemet påvirker…
VSCode-krypto-utvidelser står overfor en alvorlig sikkerhetstrussel. Nettkriminelle knyttet til en gruppe kjent som WhiteCobra har fylt Visual Studio Code Marketplace og OpenVSX med ondsinnede utvidelser designet for å stjele kryptolommebøker, nettleserdata og innloggingsopplysninger. Disse falske utvidelsene etterligner legitime utviklerverktøy og lurer brukere til å laste ned skadevare som kompromitterer systemene deres. WhiteCobras strategi WhiteCobra distribuerer…