Visual Studio Code (VSCode) uzantısı 'Solidity Pro'nun eski sürümlerinde veri hırsızlığı ve uzaktan kod çalıştırma gibi kötü amaçlı işlevler tespit edildi.
Güvenlik izleme platformu GoPlus'un 19'unda (yerel saatle) paylaştığı verilere göre, Solidity Pro bir dönem kötü amaçlı kodla bulaşmış durumdaydı ve uzantının geçmiş sürümlerinde zararlı işlevler yer alıyordu.
GoPlus, geliştiricilere kurulu VSCode uzantılarını derhal gözden geçirmelerini ve üçüncü taraf eklentilere karşı temkinli olmalarını önerdi. Uzantıların geliştirme ortamı içinde çalıştığı düşünüldüğünde, bu tür bulaşmaların cüzdan bilgilerini ve geliştirme amaçlı kimlik doğrulama verilerini açığa çıkarabileceği belirtiliyor.
Yorum 0