Etikett: VSCode


  • VSCode-tilläggssårbarheter hotar utvecklares system

    Säkerhetsforskare har identifierat allvarliga brister i flera populära tillägg för Visual Studio Code som kan ge angripare åtkomst till filer eller möjlighet att köra kommandon på utvecklares datorer. De berörda tilläggen har tillsammans över 100 miljoner installationer, vilket gör den potentiella påverkan stor. Eftersom tillägg interagerar direkt med lokala projekt, terminaler och nätverksresurser kan ett…

  • Skadliga VSCode-tillägg avslöjade med att stjäla utvecklardata

    Skadliga VSCode-tillägg har infiltrerat Microsofts officiella Visual Studio Code-marknadsplats och utsatt utvecklare för tyst datastöld. Angripare maskerade tilläggen som AI-drivna kodassistenter och använde dem för att övervaka filer, spåra aktivitet och exfiltrera känslig projektdata utan användarnas vetskap. Upptäckten väcker allvarliga frågor om säkerheten kring tillägg och den växande risken för leveranskedjeattacker som riktar sig mot…

  • VS Code-forkar exponerar utvecklare för skadliga rekommenderade tillägg

    Förgrenade versioner av Visual Studio Code-IDE:n exponerar utvecklare för en växande risk i leveranskedjan kopplad till rekommenderade tillägg. Säkerhetsforskare varnar för att vissa forkar föreslår tillägg som inte existerar i betrodda tilläggsregister, vilket gör det möjligt för angripare att publicera skadliga paket under dessa namn och lura användare att installera dem. Problemet påverkar både traditionella…

  • VSCode-kryptotillägg står inför ett allvarligt säkerhetshot. Cyberkriminella kopplade till en grupp känd som WhiteCobra har fyllt Visual Studio Code Marketplace och OpenVSX med skadliga tillägg utformade för att stjäla kryptoplånböcker, webbläsardata och inloggningsuppgifter. Dessa falska tillägg imiterar legitima utvecklingsverktyg och lurar användare att ladda ner skadlig kod som komprometterar deras system. WhiteCobras strategi WhiteCobra sprider…