Исследователи нашли уязвимость... Заметка
The Hacker News на русском

Исследователи нашли уязвимость в VS Code, позволяющую злоумышленникам перепубликовывать удаленные расширения под теми же именами

Исследователи в области кибербезопасности обнаружили лазейку на рынке Visual Studio Code Marketplace, которая позволяет злоумышленникам повторно использовать имена ранее удаленных расширений.Компания ReversingLabs, специализирующаяся на безопасности цепочек поставок программного обеспечения, сообщила, что сделала это открытие после того, как идентифицировала вредоносное расширение под названием "ahbanC.shiba", которое функционировало аналогично двум другим расширениям – ahban.shiba и ahban.cychelloworld –
CdXz5zHNQW_P199Ctu2tx.jpeg