慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件

来源: 星球日报96天前
 慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,322.85亿
2 欧易OKX欧易OKX ¥1,895.95亿
3 HTXHTX ¥355.99亿
4 CoinbaseCoinbase ¥174.57亿
5 芝麻开门芝麻开门 ¥1,444.04亿
6 BitgetBitget ¥1,607.13亿
7 BybitBybit ¥1,650.27亿
8 双子星(Gemini)双子星(Gemini) ¥19.85亿
9 UpbitUpbit ¥106.78亿
10 Crypto.comCrypto.com ¥246.80亿