מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: 77 תוספים בחנות Open VSX התגלו ככלים לאיסוף מידע רגיש ממפתחים

חוקרי אבטחה זיהו 77 תוספים זדוניים בפלטפורמת Open VSX, אשר התחזו לכלי פיתוח לגיטימיים במטרה להטעות משתמשים. על פי הדיווחים, תוספים אלו תוכננו לאסוף ולשדר מידע רגיש אודות המערכות וסביבות הפיתוח של המפתחים שהתקינו אותם. מדובר בסיכון אבטחה משמעותי עבור ארגונים ומפתחים בודדים, שכן התוספים מנצלים את האמון בקהילת הקוד הפתוח כדי לבצע ריגול אחר פעילות הפיתוח. בעקבות הגילוי, מומלץ למפתחים לבחון היטב את התוספים המותקנים בסביבת העבודה שלהם ולהסיר באופן מיידי כל רכיב חשוד שלא אומת כמקור בטוח, על מנת למנוע דליפת נתונים וגישה בלתי מורשית לסביבות פיתוח וקוד מקור.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות