Open VSX レジストリーにある 致命的な脆弱性が、VS Code の拡張機能ハブを乗っ取り、数百万の開発者をサプライチェーン攻撃にさらす可能性がある。Koi Security のサイバーセキュリティー研究者は、Open VSX レジストリー(open-vsx.org)にある 致命的な脆弱性を発見し、攻撃者が Visual Studio Code の拡張機能マーケットプレイスを乗っ取り、数百万の開発者を危険にさらす可能性があると警告した。
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
bsky.app
Taking over millions of developers exploiting an Open VSX Registry flaw
Create attached notes ...
