El VSCode Marketplace es bastante fácil de hackear con extensiones maliciosas


VSCode Marketplace, un repositorio para las extensiones de Visual Studio Code (VSC), tiene defensas de seguridad deficientes, lo que permite a los actores de amenazas abusar de él y distribuir código malicioso entre los millones de sus usuarios, advirtieron los expertos.

Un informe de AquaSec probó la plataforma y concluyó que abusar de ella para distribuir malware (se abre en una pestaña nueva) era ridículamente fácil.



Source link-35