恶意扩展

VS Code恶意扩展攻击频发,企业速查已装插件,谨防源代码后门

VS Code恶意扩展攻击频发,企业速查已装插件,谨防源代码后门

近日,工业和信息化部网络安全威胁和漏洞信息共享平台,也就是CSTIS监测发现,攻击者频繁利用伪造的VS Code扩展程序,针对JavaScript开发者实施攻击,还利用其针对Python开发者加以攻袭,已使得多起企业数据泄露事件发生,并且造成了系统被控情况 。 这一最初在2018年被发现,恶意名为VS Code的计算机程序扩展,其实际是借由模仿代码优化工具、智能化脚本生成器等具备效力的...
84