研究人员发现 VS Code 漏洞,允许攻击者以相同名称重新... 笔记

研究人员发现 VS Code 漏洞,允许攻击者以相同名称重新发布已删除的扩展。

网络安全研究人员在 Visual Studio Code Marketplace 中发现了一个漏洞,该漏洞允许威胁行为者重新使用之前已被删除的扩展程序的名称。软件供应链安全公司 ReversingLabs 表示,在识别出一个名为“ahbanC.shiba”的恶意扩展程序后,他们发现了这个漏洞,该程序的功能与另外两个扩展程序 ahban.shiba 和 ahban.cychelloworld 类似。
CdXz5zHNQW_P199Ctu2tx.jpeg