资讯

VS Code flaw lets attackers reuse deleted extension names, enabling ransomware payload delivery and supply chain risks.
而Visual Studio Code似乎没有类似的限制来防止恶意扩展名称的重复使用 ... 这些软件包的显著特点是使用了70层混淆代码来解包一个Python有效载荷,该载荷旨在促进数据窃取和外泄。 JFrog安全研究员Guy ...