Zsarolóprogram került fel a Microsoft egyik weboldalára

​A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
 

A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
 
Zsarolóprogram a Marketplace-en
 
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  2. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  3. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  4. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  5. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  6. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  7. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  8. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  9. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  10. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség