1
安全公司曝光 77 款 Firefox 火狐浏览器恶意插件,可窃取用户设备剪贴板 / 密码凭据信息
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
77款山寨VS Code插件伪装正版潜伏窃密,开发者插件源安全再敲警钟!
IT之家 8 月 6 日消息,安全公司 Manifold 发文,透露其在 7 月 26 日至 8 月 1 日期间发现 77 款山寨 Open VSX 插件,其中包含完整信息窃取功能,可潜伏在受害者设备上搜集信息。在团队通报后, 这些恶意套件已于 8 月 3 日全部从 Open VSX 平台下架 。 …
揭露黑客大规模污染开源代码,通过VSCode扩展攻击GitHub,供应链安全告急。
GitHub is just the latest victim of TeamPCP, a gang that has carried out a spree of software supply chain attacks that has impacted hundreds of organi…
GitHub 因员工安装恶意 VS Code 插件导致3800个内部仓库泄漏,敲响企业供应链安全警钟。
昨日 GitHub 在 X 上确认:一名员工安装了被植入恶意代码的 VS Code 扩展,导致 GitHub 内部约 3800 个代码仓库遭泄漏。@Appinn 感谢 vlad 的提醒。 从 GitHub 确认的情况来看,一名员工安装了恶意的 VS Code 扩展程序后,其设备被攻破,约有 3800