Zsarolóprogram került fel a Microsoft egyik weboldalára

​A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
 

A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
 
Zsarolóprogram a Marketplace-en
 
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Két biztonsági javítással bővült a Django.

  2. 3

    A Zimbra Collaboration (ZCS) fontos biztonsági hibajavításokat kapott.

  3. 4

    Súlyos sebezhetőségeket javított a QNAP.

  4. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  5. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  6. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  7. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  8. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  9. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  10. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség