Filtrado por assunto

Vscode

Newsletters que abordam este assunto

Encontradas 15 newsletters sobre "Vscode"

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

GitHub vincula invasão de repositório a ataque à cadeia de suprimentos npm

O GitHub informou que hackers acessaram 3.800 repositórios internos utilizando uma versão maliciosa da extensão Nx Console para VS Code, que foi comprometida durante o ataque à cadeia de suprimentos do pacote npm TanStack.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Nx Console 18.95.0 comprometido visa desenvolvedores VS Code com roubo de credencial

Pesquisadores de cibersegurança identificaram uma versão comprometida da extensão Nx Console (rwl.angular-console, versão 18.95.0) publicada no Marketplace do Visual Studio Code. A extensão, que possui mais de 2,2 milhões de instalações, foi alvo de um incidente de segurança que afeta usuários de editores como VS Code, Cursor e JetBrains.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Repositório Docker do KICS da Checkmarx é hackeado com código malicioso

O repositório oficial do Checkmarx KICS no Docker Hub foi comprometido por um ataque à cadeia de suprimentos de software que utilizou imagens Docker e extensões do VS Code maliciosas para roubar credenciais sensíveis de desenvolvedores e segredos de infraestrutura em nuvem. Identificada em 22 de abril de 2026, a falha permitiu a injeção de código malicioso para exfiltrar dados críticos.

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Open VSX permite extensões maliciosas.

O Open VSX, mercado de extensões utilizado por derivados do VS Code como Cursor e Windsurf, corrigiu recentemente uma vulnerabilidade crítica, apelidada de "Open Sesame", no seu novo pipeline de verificação pré-publicação que permitia que extensões maliciosas ignorassem as verificações de segurança e fossem publicadas sem detecção devido a uma condição de falha aberta no fluxo de varredura.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre repositórios Next.js maliciosos em ataques.

A Microsoft alertou que atores de ameaça estão usando repositórios maliciosos do Next.js, disfarçados de projetos legítimos ou avaliações técnicas, para comprometer desenvolvedores. Essa campanha explora fluxos de trabalho normais do Visual Studio Code e Node.js para instalar um backdoor de comando e controle (C2) sem a necessidade de instaladores de malware tradicionais.

8 notícias

Cybersec-1m - 23/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Críticas em Extensões VS Code Expiram 128 Milhões de Usuários

Vulnerabilidades graves foram descobertas em quatro extensões populares do Visual Studio Code (VS Code), afetando mais de 128 milhões de downloads e destacando os IDEs como o elo mais fraco na segurança da cadeia de suprimentos organizacional. Essas falhas, incluindo as classificadas como CVE-2025-65715, CVE-2025-65716 e CVE-2025-65717, representam um risco significativo, pois desenvolvedores frequentemente armazenam dados sensíveis, como chaves de API e configurações de banco de dados, dentro desses ambientes de desenvolvimento.

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas em extensões populares do VSCode expõem desenvolvedores a ataques

Vulnerabilidades de severidade alta a crítica foram descobertas em extensões populares do Visual Studio Code, baixadas mais de 128 milhões de vezes, que podem ser exploradas para roubo de arquivos locais e execução remota de código.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Malware Sofisticado em Extensão VSX com 5 Mil Downloads

Uma extensão maliciosa no registro Open VSX, que se passava pelo popular Angular Language Service, foi baixada 5.066 vezes antes de ativar um malware sofisticado, escondido no arquivo `extension/index.js` e empacotado junto com as ferramentas legítimas `@angular/language-service 21.1.0-rc.0` e TypeScript 5.9.3, representando um sério risco de cadeia de suprimentos.

10 notícias

Cybersec-1m - 27/01/2026

Suas notícias de cibersegurança em 1 minuto

Extensões VS Code Maliciosas com 1,5 Mi Instalações Roubam Código Fonte

Pesquisadores de cibersegurança descobriram duas extensões maliciosas do Microsoft Visual Studio Code, promovidas como assistentes de codificação com inteligência artificial, que secretamente roubam dados de desenvolvedores para servidores localizados na China. Essas extensões, com um total de 1,5 milhão de instalações combinadas, ainda estão disponíveis para download no repositório oficial.

12 notícias

Cybersec-1m - 06/01/2026

Suas notícias de cibersegurança em 1 minuto

Forks do VSCode expõem usuários a ataques de "extensão recomendada"

Soluções populares de ambientes de desenvolvimento integrados baseados em IA, como Cursor, Windsurf, Google Antigravity e Trae, recomendam extensões inexistentes no registro OpenVSX, o que permite que agentes de ameaça reivindiquem os namespaces e façam upload de extensões maliciosas. A vulnerabilidade reside na recomendação de extensões inexistentes no OpenVSX por IDEs populares de IA, possibilitando que cibercriminosos sequestrem os nomes dessas extensões para distribuir código malicioso.