文章预览
#安全资讯 安装量近 900 万次的 Visual Studio Code 主题扩展包含恶意代码,微软直接删除并远程禁用了所有安装还导致 VSCode 循环启动。主题开发者则发布声明称这只是过时的依赖项引起的问题,删除依赖项只需要 30 秒,但微软在没有沟通的情况下直接删除和封禁了开发者账户。查看全文:https://ourl.co/108074 目前微软已经从 Visual Studio Marketplace 中删除非常流行的主题扩展 Material Theme Free 和 Material Theme Icons,微软称这些主题扩展包含恶意代码。 统计显示这些扩展程序的安装总次数近 900 万次,在微软实施删除后现在已安装这些扩展的开发者也会收到自动禁用警报,提醒开发者不要再启用。 发布这些扩展程序的是知名开发者 Mattia Astorino,其在 Visual Studio Marketplace 发布多款扩展程序,总安装量超过 1,300 万次。 发现扩展程序包含恶意代码的则是网络安全研究
………………………………