慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件

来源: 星球日报146天前
 慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,524.92亿
2 欧易OKX欧易OKX ¥1,849.19亿
3 HTXHTX ¥377.34亿
4 CoinbaseCoinbase ¥89.59亿
5 大门大门 ¥1,555.12亿
6 BitgetBitget ¥1,439.51亿
7 BybitBybit ¥1,763.08亿
8 双子星(Gemini)双子星(Gemini) ¥4.49亿
9 UpbitUpbit ¥107.46亿
10 Crypto.comCrypto.com ¥210.16亿