Интересно Visual Studio Code внедряет двухчасовую задержку обновления расширений для защиты от угроз.

Admin

Администратор

1780899031213



Microsoft объявила о внедрении новой функции в Visual Studio Code, которая добавляет двухчасовую задержку перед автоматическим обновлением расширений.

Эта мера направлена на снижение рисков, связанных с компрометацией выпусков расширений.

Компания Microsoft представила новую функцию в Visual Studio Code, которая добавляет двухчасовую задержку перед автоматическим обновлением расширений. Это решение призвано снизить риски, связанные с компрометацией выпусков расширений. Пользователи по-прежнему могут вручную обновить расширения в любое время, используя кнопку «Обновить». Однако для расширений от доверенных издателей, таких как Microsoft, GitHub и OpenAI, задержка не применяется. Эта функция доступна начиная с версии VS Code 1.123. Подобные меры уже внедрены в других экосистемах, таких как RubyGems, Bun, npm, pnpm и Yarn, чтобы минимизировать риски распространения вредоносных версий пакетов.
 
Похожие темы
Admin Интересно Плагин для Visual Studio Code стал инструментом атаки на разработчиков криптовалют. Новости в сети 0
Heraclit Продам Нужен сайт или отрисовка(фотошоп)!? Тебе к нам! Acropolis Web Studio Услуги дизайнеров и веб-разработчиков. 0
Admin Интересно Обнаружены уязвимости LeakyLooker в Google Looker Studio, позволяющие выполнять SQL-запросы между арендаторами. Новости в сети 0
F FLOOD-STUDIO - Сервис флуда почт [25р=30 мин] Спам: софт, базы, рассылки, отклики, ddos 12
F [FLOOD-STUDIO.COM] - Сервис флуда почт [25РУБ 30 МИН] Ищу работу. Предлагаю свои услуги. 1
R Arenda.studio понравился сайт Предоставляю работу. Ищу специалиста. 1
GhosTM@n Интересно InduSoft Web Studio 8.1 SP1 - "Atributos" Denial of Service (PoC) Полезные статьи 0
M Ищу кряк FL Studio Раздачи и сливы 0
L Загружаем компьютер другу. Delphi,rad studio Программирование 0
Admin Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос. Новости в сети 0
Admin Интересно Уязвимость в VS Code позволяет злоумышленникам красть GitHub OAuth токены. Новости в сети 0
Berude EV Code Signing Certificate от компаний Comodo, GlobalSign, Sectigo, Digicert. Вирусология: malware, крипторы, эксплойты 0
Admin Интересно Anthropic представила плагин безопасности для Claude Code. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Обнаружены вредоносные образы Docker и расширения VS Code в цепочке поставок Checkmarx. Новости в сети 0
Admin Интересно Claw-code на основе утечки Claude Code побил рекорд GitHub. Новости в сети 0
Admin Интересно Anthropic случайно опубликовала исходный код CLI-инструмента Claude Code. Новости в сети 0
Admin Интересно Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365. Новости в сети 0
Admin Интересно Северокорейские хакеры используют VS Code для распространения вредоносного ПО. Новости в сети 0
Admin Статья bang usb rabbit [FULL CODE] Вирусология 0
Admin Статья Android Malware - Seed Phrase Stealer / OCR / - Source Code Вирусология 0
Emilio_Gaviriya Code Injection. Вирусология 0
N COMBO MAIL PASS FRESH №1✔️ FACEBOOK ADS CODE 8 ACCESS GOOD Раздачи и сливы 0
N COMBO MAIL PASS FRESH №1✔️USA FACEBOOK ACCESS ADS+ CODE 8 Раздачи и сливы 0
N GOOD FACEBOOK ACCESS ADS CODE 8 Раздачи и сливы 0
N 1ML 400K FACEBOOK ADS CODE 8 ДЛЯ ДОСТУПА К GOOD TELEGRAM Emails_1 Раздачи и сливы 1
N 1 ML BASE HOTMAIL FACEBOOK ADS +CODE 8 Раздачи и сливы 0
N FACEBOOK ACCESS ADS CODE 8 Раздачи и сливы 0
N 1 ML FACEBOOK ADS CODE 8 SHOP BASE MIX Раздачи и сливы 0
N FACEBOOK ADS CODE 8 ACCESS Раздачи и сливы 0
R Пробив по USA ssn/dob/name/zip code/telephone/ Мобильная связь: симкарты, прозвон, смс, пробив 2
Clarence Anubis-Banking-Botnet 8.0 Source Code!!! Готовый софт 1
NickelBlack LiteHTTP Botnet | Loader | Panel + Builder & Source Code Программирование 6
GhosTM@n Интересно Prima FlexAir Access Control 2.3.38 - Remote Code Execution Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Ebay BruteForce [AS-CODE] Готовый софт 5
H HTML and Javascript Teacher - Code examples in HTML and Javascript. Программирование 0
P CUPS Remote Code Execution exploit (CVE-2015-1158) Уязвимости и взлом 0
Admin Lepton CMS v2.2.2 - Remote Code Execution Уязвимости и взлом 0

Название темы