微软 VS Code 扩展插件惊现 GlassWorm 蠕虫脚本,利用 Unicode 特殊字符隐蔽攻击

10 月 25 日消息,安全公司 Koi Security 发文,透露目前 OpenVSX 市场的 VS Code 扩展插件中出现了一系列带有 GlassWorm 蠕虫脚本的插件,相应蠕虫脚本隐蔽性极 … Continue reading 微软 VS Code 扩展插件惊现 GlassWorm 蠕虫脚本,利用 Unicode 特殊字符隐蔽攻击

安全公司曝光微软 VS Code 插件市场“逻辑漏洞”,黑客可冒充已移除项目“鸠占鹊巢”

9 月 2 日消息,安全公司 ReversingLabs 发文,透露微软 VS Code 插件市场存在一项“鸠占鹊巢”式的逻辑漏洞,也就是黑客冒充已移除的插件,上传同名的恶意插件,以欺骗不知情的用户下 … Continue reading 安全公司曝光微软 VS Code 插件市场“逻辑漏洞”,黑客可冒充已移除项目“鸠占鹊巢”