当前位置: 首页 > news >正文

VSCode知名主题带毒 安装量900万次

目前微软已经从 Visual Studio Marketplace 中删除非常流行的主题扩展 Material Theme Free 和 Material Theme Icons,微软称这些主题扩展包含恶意代码。

统计显示这些扩展程序的安装总次数近 900 万次,在微软实施删除后现在已安装这些扩展的开发者也会收到自动禁用警报,提醒开发者不要再启用。

发布这些扩展程序的是知名开发者 Mattia Astorino,其在 Visual Studio Marketplace 发布多款扩展程序,总安装量超过 1,300 万次。

安装量近900万次的Visual Studio Code主题扩展包含恶意代码 开发者发布回应

发现扩展程序包含恶意代码的则是网络安全研究人员,这些研究人员发布报告指出多个扩展程序包含恶意代码,随后微软从市场删除了扩展并封禁开发者账号。

值得注意的是微软安全研究人员也同样对这些扩展进行了分析,分析佐证了最初发现问题的安全研究人员的报告,微软确实发现了可疑代码。

研究人员认为这些恶意代码要么是在扩展程序更新中添加的,要么就是扩展程序依赖项遭到感染也就是供应链攻击,当然还可能是开发者账号遭到入侵。

然而开发者 Mattia Astorino 对这些说法并不认同,开发者称这可能是过时的 Sanity.io 依赖项引起的,他本人从未在扩展程序中添加任何恶意代码。

开发者也抱怨微软的处理方式,删除这个依赖项只需要 30 秒,但微软在执行操作前没有与开发者进行任何沟通,而禁用 Material Theme 后还导致 Visual Studio Code 出现了循环启动,这个问题应完全由微软负责。

不过目前具体情况还有待说明,基于安全考虑建议用户暂时删除这些可能包含恶意代码的扩展程序,后续如果微软确认属于误报那用户再重新安装。

equinusocio.moxer-theme

equinusocio.vsc-material-theme

equinusocio.vsc-material-theme-icons

equinusocio.vsc-community-material-theme

equinusocio.moxer-icons

http://www.lryc.cn/news/546187.html

相关文章:

  • deepseek、腾讯元宝deepseek R1、百度deepseekR1关系
  • 二、QT和驱动模块实现智能家居-----5、通过QT控制LED
  • 基于Android平台的SOME/IP测试模块 EPT-ETS
  • QT实现计算器
  • Go红队开发—语法补充
  • 二、Redis 安装与基本配置:全平台安装指南 服务器配置详解
  • halcon学习笔记1
  • 解决Docker拉取镜像超时错误,docker: Error response from daemon:
  • Masscan下载Linux安装
  • js的简单介绍
  • 神经网络 - 激活函数(Swish函数、GELU函数)
  • 关于后端使用Boolean或boolean时前端收到的参数的区别
  • 笔记:代码随想录算法训练营第35天: 01背包问题 二维、 01背包问题 一维 、LeetCode416. 分割等和子集
  • 安装 Windows Docker Desktop - WSL问题
  • Spring MVC 返回数据
  • QT-信号与槽
  • 版图自动化连接算法开发 00001 ------ 直接连接两个给定的坐标点
  • 迷你世界脚本方块接口:Block
  • 打造高清3D虚拟世界|零基础学习Unity HDRP高清渲染管线(第一天)
  • Docker项目部署-部署前端
  • 【向量数据库Weaviate】与ChromaDB的差异、优劣
  • 2024华为OD机试真题-热点网站统计(C++)-E卷-100分
  • 【大模型】大模型分类
  • Redis 的几个热点知识
  • 【新手入门】SQL注入之getshell(木马)
  • 【pytest框架源码分析二】pluggy源码分析之add_hookspecs和register
  • 四、数据存储
  • 【原创】Ollama Test API For Linux/MacOS/Unix
  • LeetCode-Hot100-005盛最多水的容器
  • 电源测试系统有哪些可以利用AI工具的科技??