Affaires de sécurité RSS

Prendre le contrôle de millions de développeurs en exploitant une faille du registre Open VSX

Une faille critique dans le registre Open VSX pourrait permettre aux attaquants de prendre le contrôle du hub d'extensions VS Code, exposant des millions de développeurs à des attaques de chaîne d'approvisionnement. Les chercheurs en sécurité informatique de Koi Security ont découvert une vulnérabilité critique dans le registre Open VSX (open-vsx.org) qui aurait pu permettre aux attaquants de prendre le contrôle du marché des extensions Visual Studio Code, mettant en danger des millions de […]
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
bsky.app
Taking over millions of developers exploiting an Open VSX Registry flaw