IntelliJ IDEAの深刻なパストラバーサルの欠陥がコード実行を可能に
JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて
JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて
本インシデントは、攻撃者がレビュー可能なソースコードとは異なるソフトウェアパッケージに悪意あるコードを隠ぺいできることを浮き彫りにしています。 OpenAI Codexのリモートユーザーインターフェースを装った悪意あるnpmパ
30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公
前回のブログ記事「2/6 | 悪意ある拡張機能を暴く:VS Codeマーケットプレイスの衝撃的な統計」では、悪意ある拡張機能やリスクの高い拡張機能の実態を明らかにしながら、VSCodeマーケットプレイスに関する衝撃的な統計データをお伝えしました。マーケットプレイスに関する調査の過程で、私たちはMicrosoftが実装し
Amazonのコーディング支援AIは、悪意あるVS Code拡張機能を通じて、ユーザーのファイルを削除し、クラウドリソースを消去し、開発環境を破壊するよう密かにプログラムされていました。攻撃の侵入経路は、単純なGitHubプルリクエストです。手遅れになるまで誰も気づきませんでした。私たちは長年にわたり悪意ある拡張機能を
Proton Pass がコマンドラインインターフェースを追加 開発者はターミナ...