SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость Open VSX позволяла злоумышленным расширениям VS Code обходить проверки безопасности - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость Open VSX позволяла злоумышленным расширениям VS Code обходить проверки безопасности

      Главная
      —
      Блог
      —Уязвимость Open VSX позволяла злоумышленным расширениям VS Code обходить проверки безопасности
      27 марта 2026 0:00
      Был обнаружен и исправлен баг в Open VSX, который позволял злоумышленным расширениям Microsoft Visual Studio Code (VS Code) обходить проверки безопасности и появляться в реестре. Это вызвало обеспокоенность среди исследователей кибербезопасности. Уязвимость могла быть использована для распространения вредоносного ПО.
      Введение: Исследователи кибербезопасности раскрыли подробности уязвимости в Open VSX, которая влияла на процесс сканирования перед публикацией в VS Code. Эта уязвимость позволяла злоумышленным расширениям VS Code обходить проверки безопасности и появляться в реестре.

      Подробности

      Уязвимость была обнаружена в процессе сканирования перед публикацией в Open VSX. Pipeline имел единственное логическое значение возвращения, которое означало как "никакие сканеры не настроены", так и "все сканеры не смогли запуститься". Это позволяло злоумышленникам создавать вредоносные расширения, которые могли обходить проверки безопасности. К счастью, уязвимость уже исправлена, но исследователи кибербезопасности подчеркивают важность постоянной проверки и тестирования систем безопасности.

      Что делать

      Пользователям VS Code рекомендуется регулярно обновлять свои расширения и проверять их подлинность. Кроме того, разработчикам следует использовать безопасные методы разработки и тестирования своих расширений. Это поможет предотвратить распространение вредоносных расширений и поддерживать безопасность экосистемы VS Code. Итог: Исправление уязвимости в Open VSX является важным шагом в поддержании безопасности экосистемы VS Code. Пользователям и разработчикам следует быть бдительными и следовать лучшим практикам безопасности, чтобы предотвратить распространение вредоносных расширений.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.