专栏名称: 前端大全
分享 Web 前端相关的技术文章、工具资源、精选课程、热点资讯
目录
相关文章推荐
简约小生活  ·  容易长肉的主食,不是米饭而是它,常吃等于喝油 ·  19 小时前  
简约小生活  ·  容易长肉的主食,不是米饭而是它,常吃等于喝油 ·  19 小时前  
Java基基  ·  SpringBoot + Minio ... ·  昨天  
Java基基  ·  SpringBoot + Minio ... ·  昨天  
前端大全  ·  确定裁员了,很严重,大家做好准备吧! ·  4 天前  
前端大全  ·  React已死,Vue已凉,前端AI彻底称王! ·  3 天前  
51好读  ›  专栏  ›  前端大全

包含大量加密 JS 代码,知名 VSCode 主题被微软紧急下架!

前端大全  · 公众号  · 前端  · 2025-03-01 12:13

正文

请到「今天看啥」查看全文


release-notes.js 文件竟存在大量加密 JavaScript 代码。

经过部分反混淆后,代码中暴露出对 用户名、密码等敏感信息 的调用指令,但具体攻击路径尚未明确。

专家推测,这可能是通过 2023 年某次更新植入的供应链攻击,或开发者账号遭黑客劫持所致。

微软证实,涉事扩展的开发者 Mattia Astorino(ID: equinusocio) 名下 13 款插件总安装量超 1300 万,此次不仅下架所有相关产品,更直接封禁其开发者账号,并强制卸载全球用户端的现存插件。

这是 VS Marketplace 近三年来最大规模的安全清理行动。







请到「今天看啥」查看全文