77 расширений Open VSX оказались мошенническими и собирали данные разработчиков
На рынке Open VSX было обнаружено 77 расширений, которые выдавали себя за легитимные инструменты для разработчиков, но на самом деле собирали информацию о системах и средах разработки, где они были установлены. Эти расширения использовали различные методы для передачи данных, что ставит под угрозу безопасность пользователей и их проектов.
Эксперты по кибербезопасности предупреждают, что такое поведение расширений может привести к утечкам конфиденциальной информации, включая данные о проекте и конфигурации системы. Это создает риски не только для индивидуальных разработчиков, но и для компаний, использующих данные инструменты в своих рабочих процессах.
Разработчики, использующие Open VSX, призваны быть особенно внимательными и проверять установленные расширения на наличие подозрительной активности. Особенно важно обращать внимание на доступные разрешения и запрашиваемую информацию.
Кроме того, эксперты советуют регулярно обновлять программное обеспечение и следить за новостями в области кибербезопасности, чтобы быть в курсе актуальных угроз. Поскольку рынок расширений активно растет, важно оставаться бдительными и защищать свои данные от возможных атак.
На данный момент ведется работа по удалению этих мошеннических расширений с платформы, однако пользователям рекомендуется самостоятельно проверить свои системы на наличие подобных угроз.