Обновить

Исследователи нашли критические уязвимости в расширениях для VS Code, которые суммарно установили более 125 млн раз

Время на прочтение2 мин
Охват и читатели6.9K
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

Комментарии 3

Запуск JavaScript-кода с последующим сканированием локальных портов и возможной утечкой данных

так это только ленивый не делает. Очень многие крупные сайты таким грешат.

Приведите пожалуйста этот скрипт

Расширения, предназначенные для запуска кода, какой ужас, запускают код.

Следующими должны быть признаны уязвимыми python, bash, wsl, Windows, Linux и т.п. Ведь с их помощью злоумышленники могут похищать локальные файлы, выполнять произвольный код и использовать в качестве точки входа в корпоративную инфраструктуру. Надеюсь, уже кто-то сообщил разработчикам?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости