Zsarolóprogram került fel a Microsoft egyik weboldalára

​A Microsoft hivatalos VS Code Marketplace weboldalára egy olyan bővítmény került ki, amely ransomware funkcionalitással rendelkezett.
 

A VS Code Marketplace webhely célja, hogy különféle bővítményeket tegyen elérhetővé, megoszthatóvá a fejlesztők számára. Mivel ezek a kiegészítők a Visual Studio Code fejlesztői eszközbe integrálódnak, ezért különösen fontos, hogy azok megbízhatóak legyenek, és ne okozzanak károkat, illetve ne adjanak lehetőséget a forráskódok manipulációjára. A kockázatok csökkentése érdekében a Microsoft ellenőrzéseket végez a bővítménypublikálás során. Ugyanakkor egy napvilágra került eset erőteljesen megkérdőjelezi ezen ellenőrzési mechanizmusok hatékonyságát.
 
Zsarolóprogram a Marketplace-en
 
John Tuckner, a Secure Annex biztonsági kutatója fedezte fel, hogy a VS Code Marketplace-en megjelent egy susvsex nevű bővítmény, amelyet egy suspublisher18 azonosítóval ellátott fiókból publikáltak nyilvánosan elérhető formában. A problémás kiegészítő felfedezése valójában nem okozott semmiféle nehézséget, mivel annak leírása nyíltan reklámozta a bővítmény ransomware képességeit.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  2. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  3. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  4. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

  5. 3

    A GeoServerhez egy biztonsági frissítés vált elérhetővé.

  6. 4

    A libpng négy sebezhetőség miatt kapott frissítést.

  7. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  8. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

  9. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  10. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség