PANewsは4月21日、SlowMist Technologyの最高情報セキュリティ責任者23pds氏がXプラットフォームユーザー@mrdotparasyte氏から転送した投稿によると、JuanFranBlanco.solidit-vscodeという疑わしいVSCodeプラグインが発見されたと報じた。このプラグインのダウンロード数は不正な手段により増加された疑いがあります。プラグイン情報も疑わしいもので、プラグイン識別子の「solidit」は明らかにタイプミスです。このプラグインは2、3日前から出回っており、何人の開発者が偶然影響を受けたかは不明だ。現在、開発者に対するサプライチェーン攻撃が横行しており、特に公式に審査されていないVSCodeプラグインやnpmパッケージが、こうした攻撃の最も大きな被害を受ける領域となっています。すべての開発者に対して、サードパーティのプラグインやパッケージをインストールする際には注意を払い、慎重に識別するよう注意喚起したいと思います。
SlowMist CISO: 疑わしい VSCode プラグイン「JuanFranBlanco.solidit-vscode」にご注意ください
コメント
おすすめ読書
- 2025-05-12
本人確認から資産確認まで:Signはデジタル社会の新たなインフラをリードする
- 2025-05-12
MYX FinanceがKeeper Networkステーキングノードシステムと保有者向けVIPメカニズムを開始
- 2025-05-12
セキュリティ専門家のサンウェア:ChangeNOWは、KYCを通じてユーザーの取引を傍受し、完了できないコインを盗むウェブサイトです。
- 2025-05-12
コーラス1: リドオラクルハッキング事件の影響は限定的であり、顧客の資金には影響がない
- 2025-05-11
LedgerがDiscordサーバーの制御を取り戻した
- 2025-05-11
Lido DAO、秘密鍵漏洩の疑いのあるオラクルノードの交換に向けた緊急提案を開始