タグ: 開発者向けツール

cyberpress.org

IntelliJ IDEAの深刻なパストラバーサルの欠陥がコード実行を可能に

JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて

koi.ai

偽のVSCode拡張機能で数十億ドル規模の企業をハッキングした方法

30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公

koi.ai

Visual Studio Codeの拡張機能に潜む設計上の欠陥を暴く

前回のブログ記事「2/6 | 悪意ある拡張機能を暴く:VS Codeマーケットプレイスの衝撃的な統計」では、悪意ある拡張機能やリスクの高い拡張機能の実態を明らかにしながら、VSCodeマーケットプレイスに関する衝撃的な統計データをお伝えしました。マーケットプレイスに関する調査の過程で、私たちはMicrosoftが実装し

koi.ai

AmazonのAIアシスタント、危うく100万人の開発者の本番環境を破壊するところだった

Amazonのコーディング支援AIは、悪意あるVS Code拡張機能を通じて、ユーザーのファイルを削除し、クラウドリソースを消去し、開発環境を破壊するよう密かにプログラムされていました。攻撃の侵入経路は、単純なGitHubプルリクエストです。手遅れになるまで誰も気づきませんでした。私たちは長年にわたり悪意ある拡張機能を