RSS セキュリティー・アフェアーズ

オープンVSXレジストリの脆弱性を悪用し、数百万の開発者を乗っ取る

Open VSX レジストリーにある 致命的な脆弱性が、VS Code の拡張機能ハブを乗っ取り、数百万の開発者をサプライチェーン攻撃にさらす可能性がある。Koi Security のサイバーセキュリティー研究者は、Open VSX レジストリー(open-vsx.org)にある 致命的な脆弱性を発見し、攻撃者が Visual Studio Code の拡張機能マーケットプレイスを乗っ取り、数百万の開発者を危険にさらす可能性があると警告した。
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
bsky.app
Taking over millions of developers exploiting an Open VSX Registry flaw
Create attached notes ...