慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件

来源: 星球日报5天前
 慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,722.48亿
2 欧易OKX欧易OKX ¥1,715.35亿
3 HTXHTX ¥263.13亿
4 CoinbaseCoinbase ¥146.75亿
5 芝麻开门芝麻开门 ¥841.64亿
6 BitgetBitget ¥1,134.23亿
7 BybitBybit ¥1,382.72亿
8 Crypto.comCrypto.com ¥199.81亿
9 BitfinexBitfinex ¥10.27亿
10 抹茶抹茶 ¥1,917.97亿