Vigyázzon a Visual Studio Code kiegészítőivel!
A Microsoft egyik széles körben használt fejlesztőeszközének bővítményei egyre több kockázatot hordoznak.
Az ingyenes, nyílt forráskódú Visual Studio Code a Microsoft egyik azon eszköze, amelyet a fejlesztők világszerte gyakorta használnak. A sikerét nem kizárólag az ingyenességének köszönheti, hanem egyebek mellett annak is, hogy egy aktív közösség áll mögötte, amely a fejlesztőeszköz képességeinek kiterjesztését különféle bővítményekkel is támogatja. A kiegészítők publikálására és letöltésére a Microsoft egy online piacteret tart fent.
Sajnos már számos esetben beigazolódott, hogy a fejlesztőket célkeresztbe állító kibertámadásoknak súlyos következményei lehetnek, hiszen a fejlesztői számítógépek rengeteg bizalmas adatot, kódot tárolhatnak. Ezek eltulajdonításával vagy kompromittálásával pedig súlyos károk idézhetők elő.
Prémium előfizetéssel!
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











