Open VSXが77拡張機能を狙った「なりすまし」マルウェアキャンペーンで悪用された3件のIDのブロックを解除
Open VSXは、悪意ある拡張機能リストに掲載していた3件の拡張機能識別子を除外しました。なりすまされていた正規プロジェクト側が、自らの名前を取り戻す動きを開始したことを受けての措置です。 この対応により、影響を受けたメンテナーの公開権限は回復しましたが、サプライチェーン追跡における抜け穴が浮き彫りになりました。1
Open VSXは、悪意ある拡張機能リストに掲載していた3件の拡張機能識別子を除外しました。なりすまされていた正規プロジェクト側が、自らの名前を取り戻す動きを開始したことを受けての措置です。 この対応により、影響を受けたメンテナーの公開権限は回復しましたが、サプライチェーン追跡における抜け穴が浮き彫りになりました。1
Open VSXマーケットプレイスで公開されていた77個の拡張機能が、正規の開発者向けツールになりすまし、インストールされたシステムや開発環境に関する情報を密かに送信していたことが分かりました。 この「evil twin(双子なりすまし)」と呼ばれるキャンペーンは、Manifold Securityによって発見されま
30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公
研究者は、悪意ある拡張機能がAIチャットボットの会話を盗む「プロンプト・ポーチン...
またしても私です。かなりの反響をいただいた前回のブログ記事「偽のVSCode拡張機能を使い、30分で数十億ドル規模の企業をハッキングした方法」から数か月が経ちました。ここまで読んでくださっている読者の皆さんなら、今回もまた何か気の滅入るような話を持ってきたのだろうと察しがついているはずです。ええ、その通りです。Micr