SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Invasores podem abusar do Visual Studio Marketplace para atingir desenvolvedores

Um novo vetor de ataque direcionado ao mercado de extensões do Visual Studio Code pode ser aproveitado para carregar extensões não autorizadas disfarçadas de contrapartes legítimas com o objetivo de montar ataques à cadeia de suprimentos.

A técnica “poderia atuar como um ponto de entrada para um ataque a muitas organizações”, disse o pesquisador de segurança da Aqua, Ilay Goldman, em um relatório publicado na semana passada.

As extensões do VS Code, selecionadas por meio de um mercado disponibilizado pela Microsoft, permitem que os desenvolvedores adicionem linguagens de programação, depuradores e ferramentas ao editor de código-fonte do VS Code para aumentar seus fluxos de trabalho.

Para saber mais, clique aqui.

Sair da versão mobile