Vulnerabilità ed exploit · Supply chain

Bug in Open VSX Permette Estensioni VS Code Maligne Pubblicate

Open VSX ha trattato i fallimenti dei job degli scanner come 'nessuno scanner configurato'. La logica ha consentito a estensioni Visual Studio Code maligne di superare i controlli pre-publish e diventare attive nel registro, colpendo anche marketplace basati su Open VSX come Cursor e Windsurf.

1 fonte · 27 mar

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-28

Every edition of this story: Bug in Open VSX Permette Estensioni VS Code Maligne Pubblicate

Altro da oggi