Investigadores encuentran fall... Nota

Investigadores encuentran fallo en VS Code que permite a atacantes republicar extensiones eliminadas bajo los mismos nombres

Los investigadores de ciberseguridad han descubierto una vulnerabilidad en el Marketplace de Visual Studio Code que permite a los actores de amenazas reutilizar los nombres de extensiones previamente eliminadas.La empresa de seguridad en la cadena de suministro de software ReversingLabs dijo que hizo el descubrimiento después de identificar una extensión maliciosa llamada "ahbanC.shiba" que funcionaba de manera similar a otras dos extensiones: ahban.shiba y ahban.cychelloworld.
CdXz5zHNQW_P199Ctu2tx.jpeg