VS Code插件市场现“鸠占鹊巢”漏洞,安全公司呼吁开发者警惕

DoNews2025-09-02

安全公司 ReversingLabs 近日披露,微软 VS Code 插件市场存在一种“冒名顶替”漏洞,黑客可借机上传与已删除插件同名的恶意插件,诱导用户下载。此类问题此前已在 PyPI 等平台出现,如今被证实同样存在于 VS Code 市场中。研究人员发现,今年6月曾有一款名为 *ahbanC.shiba* 的恶意插件被上传,内含勒索软件,其名称模仿了此前被移除的 *ahban.shiba* ...

网页链接
免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法