慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件
来源: 星球日报96天前
慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。
热门新闻
- 1 2025年比特币策略:5步实现你的第一个100万美元
- 2稳定币脱锚事件对加密市场的影响:从价格突变到系统性风险
- 3以太坊(ETH)价格分析:7月25日市场展望与关键阻力位解析
- 4“卖出以太坊,买入比特币”——彼得·希夫的建议是否值得跟随?
- 5稳定币合法化如何推动以太坊进入全新金融时代?
- 6比特币实际市值突破1万亿美元,但需警惕这些风险信号!
- 7空投周报 | Linea代币经济学预计7月底揭晓;MetaMask新增空投申领工具(7.14-7.20)
- 8万事达卡称《GENIUS法案》为稳定币发展带来重要转折点
- 9Peter Thiel豪掷重金押注以太坊:BitMine股价飙升背后的加密帝国布局
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥5,322.85亿 |
2 | ![]() |
¥1,895.95亿 |
3 | ![]() |
¥355.99亿 |
4 | ![]() |
¥174.57亿 |
5 | ![]() |
¥1,444.04亿 |
6 | ![]() |
¥1,607.13亿 |
7 | ![]() |
¥1,650.27亿 |
8 | ![]() |
¥19.85亿 |
9 | ![]() |
¥106.78亿 |
10 | ![]() |
¥246.80亿 |