Vigyázzon a Visual Studio Code kiegészítőivel!
A Microsoft egyik széles körben használt fejlesztőeszközének bővítményei egyre több kockázatot hordoznak.
Az ingyenes, nyílt forráskódú Visual Studio Code a Microsoft egyik azon eszköze, amelyet a fejlesztők világszerte gyakorta használnak. A sikerét nem kizárólag az ingyenességének köszönheti, hanem egyebek mellett annak is, hogy egy aktív közösség áll mögötte, amely a fejlesztőeszköz képességeinek kiterjesztését különféle bővítményekkel is támogatja. A kiegészítők publikálására és letöltésére a Microsoft egy online piacteret tart fent.
Sajnos már számos esetben beigazolódott, hogy a fejlesztőket célkeresztbe állító kibertámadásoknak súlyos következményei lehetnek, hiszen a fejlesztői számítógépek rengeteg bizalmas adatot, kódot tárolhatnak. Ezek eltulajdonításával vagy kompromittálásával pedig súlyos károk idézhetők elő.
Prémium előfizetéssel!
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
-
Fél tucat biztonsági frissítés érkezett a Dompdf-hez.
-
A Zimbra fontos biztonsági frissítést kapott.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











