慢雾CISO:開発者向けのサプライチェーン攻撃の蔓延に対して、疑わしいVSCodeプラグインに警戒せよ

robot
概要作成中

Slow Mist Technologyの最高情報セキュリティ責任者であるMars Financial News(23pds)は、Platform Xの@mrdotparasyteユーザーからの投稿を再投稿することで、サードパーティのプラグインやパッケージをインストールする際には注意が必要であると開発者に警告しました。 現在、JuanFranBlanco.solidit-vscodeという名前の疑わしいVSCodeプラグインがあり、プラグイン識別子の「solidit」のスペルが明らかに間違っています。 このプラグインは2、3日前から存在していますが、どれだけの開発者が誤って「騙された」のかは不明です。 開発者に対するサプライチェーン攻撃は、特に監査されていないVSCodeプラグインとnpmパッケージに対して、ますます蔓延しています。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)