Forscher entdecken Schwachstel... Notiz

Forscher entdecken Schwachstelle in VS Code, die Angreifern ermöglicht, gelöschte Erweiterungen unter denselben Namen erneut zu veröffentlichen

"Cybersicherheitsforscher haben eine Schwachstelle im Visual Studio Code Marketplace entdeckt, die es Angreifern ermöglicht, Namen von zuvor entfernten Erweiterungen wiederzuverwenden. Das Unternehmen für die Sicherheit von Software-Lieferketten, ReversingLabs, gab die Entdeckung bekannt, nachdem es eine bösartige Erweiterung namens "ahbanC.shiba" identifiziert hatte, die ähnlich wie zwei andere Erweiterungen – ahban.shiba und ahban.cychelloworld – funktionierte."
CdXz5zHNQW_P199Ctu2tx.jpeg