Фонд Eclipse, который поддерживает реестр Open VSX, объявил о планах по обеспечению проверок безопасности перед публикацией расширений Microsoft Visual Studio Code (VS Code) в репозитории с открытым исходным кодом для борьбы с угрозами цепочки поставок.
Этот шаг знаменует собой переход от реактивного к проактивному подходу для обеспечения того, чтобы вредоносные расширения не попадали в реестр Open VSX.
thehackernews.com
Eclipse Foundation Mandates Pre-Publish Security Checks for Open VSX Extensions
