慢雾CISO:针对开发者的供应链攻击泛滥,警惕可疑VSCode插件

2025/04/21 19:55

Odaily星球日报讯 慢雾科技首席信息安全官 23pds 通过转发 X 平台用户@mrdotparasyte 的帖子警示广大开发者,在安装第三方插件或包时务必提高警惕。目前有一款名为 JuanFranBlanco.solidit-vscode 的可疑 VSCode 插件,且插件 Identifier 中的“solidit”为明显拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的 VSCode 插件、npm 包等,已成为此类攻击的重灾区。

原文链接
最新快讯
02:58
ETH跌破2400 USDT
01:05
分析:xStocks平台主要由Backed、盈透证券、Clearstream等机构支持实现股票买入、转移、存入等操作
01:00
美SEC批准灰度数字大盘基金转换为ETF
00:56
加密KOL爆料称xStocks背后团队为DAOStack原班人马,后者曾Rug 3000万美元IC0代币项目
00:46
美国众议院定于当地时间周三就特朗普减税和支出法案进行辩论并投票
推荐阅读