Zsarolóprogram került fel a Microsoft egyik weboldalára
A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
Zsarolóprogram a Marketplace-en
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.
Prémium előfizetéssel!
-
A GIMP alkalmazás három biztonsági javítást kapott.
-
A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.
-
Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.
-
A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.
-
A Tenable Nessus egy jelentős biztonsági frissítést kapott.
-
A Google Chrome újabb két biztonsági javítással gyarapodott.
-
A Kubernetes egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.
-
A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.
-
Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










