Hacker có thể chiếm quyền xuất bản tiện ích VS Code chỉ bằng một dòng mã?

vnrcraw6
Nguyễn Thị Phương Thúy
Phản hồi: 0

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Một lỗ hổng nghiêm trọng trong hệ thống Open VSX Registry (trang open-vsxorg) vừa được các chuyên gia bảo mật phát hiện, có thể cho phép kẻ tấn công kiểm soát toàn bộ thị trường tiện ích mở rộng của Visual Studio Code (VS Code), từ đó gây ra nguy cơ lớn trong chuỗi cung ứng phần mềm. Lỗ hổng cho phép kiểm soát toàn bộ kho tiện ích mở rộng Theo nhà nghiên cứu Oren Yomtov từ Koi Security, lỗ hổng này cho phép kẻ xấu chiếm toàn quyền kiểm soát hệ thống tiện ích mở rộng, đồng nghĩa với việc...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Cha của kẻ ám sát Charlie Kirk có được hưởng 100.000 USD treo thưởng của FBI?
Một kỷ nguyên sắp kết thúc, "ông lớn" xe hơi châu Âu đứng trước lựa chọn nghiệt ngã nhất lịch sử
Bong bóng xe điện Trung Quốc sắp vỡ? Dấu hiệu của một cuộc thanh lọc quy mô chưa từng có
Đăng ký giảm trừ gia cảnh cho bố mẹ chồng được không?
Trump ra tối hậu thư về xung đột Ukraine cho tất cả các thành viên NATO
Tại sao Apple lại im lặng về thời lượng pin của iPhone Air trong sự kiện 'Awe Dropping'?
Tại sao tính năng camera mới này lại ra mắt trên iPhone Air mà không phải bất kỳ iPhone nào khác?
Google biến Gmail thành trợ lý mua sắm cá nhân của bạn với tính năng theo dõi đơn hàng tự động
Màn trảm tướng không khoan nhượng của Xiaomi, sếp lớn "bay ghế" ngay lập tức vì vạ miệng
Anh hùng Tư Cang: mỗi khi tiếp cận địch để thu thập tin tức tình báo, tôi coi như mình đã hy sinh
Back
Top