Bitget App
交易“智”变
行情交易合约BOT理财跟单Web3
慢雾CISO:警惕可疑VSCode插件“JuanFranBlanco.solidit-vscode”

慢雾CISO:警惕可疑VSCode插件“JuanFranBlanco.solidit-vscode”

PanewsPanews2025/04/21 03:50
作者:Panews

慢雾CISO:警惕可疑VSCode插件“JuanFranBlanco.solidit-vscode” image 0

PANews 4月21日消息,据慢雾科技首席信息安全官23pds转发X平台用户@mrdotparasyte的帖子,发现一款名为JuanFranBlanco.solidit-vscode的可疑VSCode插件。该插件其下载量疑似通过不正当手段刷取,插件信息也令人生疑,且插件Identifier中的“solidit”明显为拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的VSCode插件、npm包等,已成为此类攻击的重灾区。在此提醒广大开发者,在安装第三方插件或包时务必提高警惕,仔细甄别。

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

两年前最火的 AI 职位,已经凉了

AI 提示工程师岗位已经基本消亡。

ForesightNews2025/04/29 05:27
两年前最火的 AI 职位,已经凉了

如果特朗普解雇鲍威尔,加密市场会发生什么?

特朗普对美联储独立性的攻击或将把加密货币推向未知领域。

Chaincatcher2025/04/29 04:48
如果特朗普解雇鲍威尔,加密市场会发生什么?

巴基斯坦防长:印度军事进攻“迫在眉睫”,美国迄今仍“置身事外”!

两个拥有核武器的国家关系急剧恶化,印度言辞愈发激烈,巴基斯坦军方已向政府汇报发生军事冲突的可能。

Jin102025/04/29 04:44

欧洲和乌克兰担心的事情“很可能”发生:特朗普要放弃和谈?

乌克兰已悄然为美国退出和谈做准备,特朗普对乌失去兴趣将是最糟糕的情况,或被普京视为对其升级冲突的默许。

Jin102025/04/29 04:44