Краткое содержание
Исследователи обнаружили уязвимость в Visual Studio Code Marketplace, позволяющую злоумышленникам повторно использовать имена удаленных расширений, что может привести к распространению вредоносных расширений.
Темы
Кибербезопасность
Уязвимости
Разработка ПО
Теги
security
vulnerability
vscode
marketplace
extension
supply-chain
malware
Упомянутые сущности
Visual Studio Code
VSCode Marketplace
Полный текст
Баг в VSCode позволяет повторно использовать имена удаленных расширенийИсследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных расширений.https://xakep.ru/2025/09/02/vs-code-names/
Другие посты из xakep_ru
xakep_ru
2025-08-29T16:33:54+00:00
Атаки через GitHub и GitLab дости
Читать