安全公司 ReversingLabs 近日披露,微软 VS Code 插件市场存在一种“冒名顶替”漏洞,黑客可借机上传与已删除插件同名的恶意插件,诱导用户下载。此类问题此前已在 PyPI 等平台出现,如今被证实同样存在于 VS Code 市场中。研究人员发现,今年6月曾有一款名为 *ahbanC.shiba* 的恶意插件被上传,内含勒索软件,其名称模仿了此前被移除的 *ahban.shiba* ...
网页链接安全公司 ReversingLabs 近日披露,微软 VS Code 插件市场存在一种“冒名顶替”漏洞,黑客可借机上传与已删除插件同名的恶意插件,诱导用户下载。此类问题此前已在 PyPI 等平台出现,如今被证实同样存在于 VS Code 市场中。研究人员发现,今年6月曾有一款名为 *ahbanC.shiba* 的恶意插件被上传,内含勒索软件,其名称模仿了此前被移除的 *ahban.shiba* ...
网页链接
精彩评论