Zsarolóprogram került fel a Microsoft egyik weboldalára
A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
Zsarolóprogram a Marketplace-en
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.
Prémium előfizetéssel!
-
Két biztonsági javítással bővült a Django.
-
A Zimbra Collaboration (ZCS) fontos biztonsági hibajavításokat kapott.
-
Súlyos sebezhetőségeket javított a QNAP.
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











