タグ: VS Code

cyberpress.org

Open VSXがマルウェアキャンペーンで悪用された3件の拡張機能IDをブロック解除、脅威追跡を複雑化

Open VSXは8月16日から8月20日にかけて、悪意ある拡張機能リストから3件の拡張機能IDを削除し、大規模ななりすましキャンペーンで識別子を乗っ取られていた正規開発者の公開権限を復元しました。 今回のブロック解除の対象となったのはAlDuncanson.react-hooks-snippets、magne-sj

cyberpress.org

「拡張機能の混同」でVS Codeレジストリを横断した信頼できる名前の乗っ取りが可能に

Open VSXを通じて開発者情報やCI環境データを収集する組織的なキャンペーンが確認されました。77個の偽装VS Code拡張機能が使用されていました。 これらのパッケージは信頼できる拡張機能の名前、名前空間、説明文をコピーしていましたが、実際には無関係な匿名アカウントから公開されたものでした。 2026年7月26

gbhackers.com

偽Open VSX拡張機能がAMD、Azure、Salesforce、政府機関の名前空間を乗っ取る

偽のOpen VSX拡張機能が、Open VSXレジストリ上でAMD、Azure、Salesforce、Hyperledger、そして米国政府機関といった高い信頼性を持つ名前空間を乗っ取り、開発者やCI環境からGitおよびCIのメタデータを密かに収集しながら、正規のツールを装っていたことが分かりました。 各パッケージ

cyberpress.org

Cursor、VS Code、Google Antigravityに存在するワンクリックRCE脆弱性、システム全体の乗っ取りを可能にする

世界で最も広く利用されているコードエディタのうち3つ、Cursor、Microsoft VS Code、そしてGoogle Antigravityにわたって、深刻なワンクリック型のリモートコード実行(RCE)脆弱性が発見され、修正されました。 AIネイティブのセキュリティ企業AISLEによって発見されたこの脆弱性は、

cybersecuritydive.com

ベロシティを犠牲にせずローカル開発者向けIDE・ツールを保護する4つの方法

2026年5月、サイバーセキュリティの世界は脅威アクターTeamPCPによる極めて巧妙なサプライチェーン攻撃を目の当たりにしました。攻撃者はGitHub従業員のアカウントを侵害し、人気のVS Code拡張機能(Nx Console v18.95.0)に不正なコードを仕込んだバージョンをVisual Studio Ma

gbhackers.com

ハッカーがGitHubメンテナーアカウントを乗っ取り、PolinRider感染パッケージ版を公開

PolinRiderサプライチェーン攻撃キャンペーンが大規模に拡大しています。攻撃者はGitHubメンテナーアカウントを侵害し、複数のエコシステムにまたがって感染パッケージのバージョンを公開していることが判明しました。 調査の結果、npm、Packagist、Goモジュール、そしてChrome拡張機能において、108

helpnetsecurity.com

WSLコンテナ、WindowsでのLinuxワークロードのビルドと実行に対応

コンテナは、クラウドネイティブアプリケーションやAIワークロード、テスト・デプロイパイプラインの多くを支えています。Windows上で開発する開発者はこれまで、コンテナのビルドと実行にサードパーティ製ソフトウェアを導入する必要がありました。しかし、WSLコンテナの登場により、その手順は不要となります。

therecord.media

GitHubトークン窃取エクスプロイトを公開した研究者、Microsoftの情報開示プロセスに苦言

あるセキュリティ研究者が火曜日、MicrosoftのVS Codeに存在する脆弱性を悪用した動作可能なエクスプロイトを公開しました。この脆弱性を利用すると、攻撃者はリンクをワンクリックするだけで被害者のGitHubアクセストークンを窃取できます。研究者は、過去の脆弱性報告においてMicrosoftが取った対応を理由に

securityweek.com

VS Code の脆弱性、ワンクリックで GitHub トークンを窃取可能に

セキュリティ研究者が、Visual Studio Code(VS Code)に存在する重大な脆弱性の詳細を公開しました。この脆弱性を悪用すると、ユーザーの GitHub トークンを窃取し、そのリポジトリにアクセスできる恐れがあります。 Microsoftの人気コードエディタに存在するこの脆弱性を発見したのは、セキュリ

bleepingcomputer.com

ワンクリックでGitHubトークンを窃取できるVS Codeのゼロデイ脆弱性

あるセキュリティ研究者が、Visual Studio Code(VS Code)のゼロデイ脆弱性に対するエクスプロイトコードを公開しました。この脆弱性を悪用すると、攻撃者はユーザーにリンクをクリックさせるだけでGitHub認証トークンを窃取できます。 Microsoftは、公式パッチが存在しない状態で公開または積極