Zsarolóprogram került fel a Microsoft egyik weboldalára

​A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
 

A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
 
Zsarolóprogram a Marketplace-en
 
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  2. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  3. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  4. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

  5. 4

    A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.

  6. 4

    A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.

  7. 4

    A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.

  8. 3

    A Mautic alkalmazáshoz két biztonsági frissítés vált letölthetővé.

  9. 3

    A Python esetében három biztonsági hiba javítására van szükség.

  10. 4

    A Microsoft számos biztonsági javítással adta ki az Edge böngésző legfrissebb verzióját.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség