Зловредна версия на Nx Console за VS Code компрометира данни на разработчици

Зловредна версия на Nx Console за VS Code компрометира данни на разработчици
Изследователи по киберсигурността откриха, че версия 18.95.0 на популярното разширение Nx Console за Visual Studio Code е била компрометирана с цел кражба на потребителски данни. Разширението, използвано от над 2.2 милиона потребители, е било налично в официалния маркетплейс на Microsoft, което поставя под риск множество разработчици.
Експерти по киберсигурността алармираха за компрометирана версия на разширението Nx Console (rwl.angular-console) за Microsoft Visual Studio Code, което е широко използвано от програмисти по целия свят. Версия 18.95.0 на това разширение, което е част от интерфейса и плъгините за кодови редактори като VS Code, Cursor и JetBrains, е била модифицирана с цел кражба на потребителски идентификационни данни. Разширението има повече от 2.2 милиона инсталации в официалния маркетплейс на VS Code, което означава, че потенциално голям брой разработчици са били изложени на риск. Специалистите препоръчват на потребителите да проверят версиите на инсталираните разширения и да актуализират или премахнат компрометираните версии, за да защитят своите данни и проекти. Това инцидент подчертава важността на внимателното следене на сигурността при използване на външни плъгини и разширения в средите за разработка, особено когато те се разпространяват чрез официални платформи.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

Google's new AI model can "create anything"
Google's new AI model can "create anything" The Verge
Google's new Docs Live feature live demo
Google's new Docs Live feature live demo The Verge
Google's Antigravity gets a 2.0 update
Google's Antigravity gets a 2.0 update The Verge
Trying Google’s new experimental AI agent, Sophie
Trying Google’s new experimental AI agent, Sophie The Verge