open vsx

  1. NewsMaker

    Новости $500 000 ушли в никуда — и всё началось с расширения для подсветки кода

    Разработчик заплатит слишком дорого за одно расширение. Поддельное расширение для среды разработки Cursor AI, имитирующее легитимный инструмент для работы с Ethereum, привело к серьёзному инциденту — российский разработчик в сфере криптовалют лишился полумиллиона долларов из-за вредоносной...
  2. NewsMaker

    Новости Доверенная среда стала средой для недоверия. И разработчики сами открыли ей дверь

    Ключи лежали в открытом доступе. Остальное — дело техники. Крупная уязвимость в системе Open VSX Registry, позволяющей распространять расширения для популярных редакторов кода, могла привести к захвату всего рынка Visual Studio Code и созданию глобальной угрозы для цепочки поставок...
  3. NewsMaker

    Новости Открыли VS Code с утра? Кто-то уже переписал ваш код — и это не коллега

    Весь Open VSX стал потенциальным оружием хакеров. Специалисты Koi Security обнаружили критическую уязвимостьв популярном репозитории расширений для Visual Studio Code — Open VSX Registry. Проект с открытым исходным кодом представляет собой альтернативу официальному маркетплейсу Visual...