包含代码点网安装次的主题0万扩展 开量近 蓝回应发者发布恶意

目前微软已经从 Visual Studio Marketplace 中删除非常流行的含恶主题扩展 Material Theme Free 和 Material Theme Icons,微软称这些主题扩展包含恶意代码。意代
统计显示这些扩展程序的码开安装总次数近 900 万次,在微软实施删除后现在已安装这些扩展的发者发布开发者也会收到自动禁用警报,提醒开发者不要再启用。安装
发布这些扩展程序的量近蓝点是知名开发者 Mattia Astorino,其在 Visual Studio Marketplace 发布多款扩展程序,次网总安装量超过 1,主展包300 万次。
发现扩展程序包含恶意代码的则是网络安全研究人员,这些研究人员发布报告指出多个扩展程序包含恶意代码,含恶随后微软从市场删除了扩展并封禁开发者账号。
值得注意的是微软安全研究人员也同样对这些扩展进行了分析,分析佐证了最初发现问题的安全研究人员的报告,微软确实发现了可疑代码。
研究人员认为这些恶意代码要么是在扩展程序更新中添加的,要么就是扩展程序依赖项遭到感染也就是供应链攻击,当然还可能是开发者账号遭到入侵。
然而开发者 Mattia Astorino 对这些说法并不认同,开发者称这可能是过时的 Sanity.io 依赖项引起的,他本人从未在扩展程序中添加任何恶意代码。
开发者也抱怨微软的处理方式,删除这个依赖项只需要 30 秒,但微软在执行操作前没有与开发者进行任何沟通,而禁用 Material Theme 后还导致 Visual Studio Code 出现了循环启动,这个问题应完全由微软负责。
不过目前具体情况还有待说明,基于安全考虑建议用户暂时删除这些可能包含恶意代码的扩展程序,后续如果微软确认属于误报那用户再重新安装。
equinusocio.moxer-theme
equinusocio.vsc-material-theme
equinusocio.vsc-material-theme-icons
equinusocio.vsc-community-material-theme
equinusocio.moxer-icons
相关文章
- 简介: 杭检的二等野山人参多少一克人参和山参哪个贵人参主要就是用来补气的,2025-04-21
- 《足部造型模拟器》上架Steam 6月27日抢先体验2023-06-27 10:48:10编辑:Reset HAELE是一2025-04-21
- 今天零点,星际争霸2战网正式结束了免费公测。玩家此后可以通过购买月卡的方式进行充值。针对玩家们关注的充值方式,战网运营团队也发布了官方蓝帖。目前可以通过 在线购卡系统 http://ecard.war2025-04-21
- 《蝙蝠侠:阿甘之城(Batman:Arkham City)》官方网站日前披露了六位恶棍游戏造型,其中三位在前作里登场,他们依次为:贝恩,毒藤女,巨人所罗门,急冻人,企鹅人和鳄鱼人。其中巨人所罗门急冻人2025-04-21
- 蚂蚁新村是支付宝中的一个答题玩法,在这个玩法中,玩家可以通过每日答题来获得三个限时村民帮助村庄的发展,同时也可以让玩家了解到更多的知识,11月8日最新的问题是:以下哪一项是新兴职业“智能网联汽车测试员2025-04-21
- 超级收纳馆表里不一通关攻略发布时间:2022-09-21 16:52:52来源:逗游作者:逗游网超级收纳馆休闲闯关益智闯关游戏类别:休闲益智游戏大小:1.39M 游戏语言:简体中文游戏版本:v1.0点2025-04-21
最新评论