PANewsは4月21日、SlowMist Technologyの最高情報セキュリティ責任者23pds氏がXプラットフォームユーザー@mrdotparasyte氏から転送した投稿によると、JuanFranBlanco.solidit-vscodeという疑わしいVSCodeプラグインが発見されたと報じた。このプラグインのダウンロード数は不正な手段により増加された疑いがあります。プラグイン情報も疑わしいもので、プラグイン識別子の「solidit」は明らかにタイプミスです。このプラグインは2、3日前から出回っており、何人の開発者が偶然影響を受けたかは不明だ。現在、開発者に対するサプライチェーン攻撃が横行しており、特に公式に審査されていないVSCodeプラグインやnpmパッケージが、こうした攻撃の最も大きな被害を受ける領域となっています。すべての開発者に対して、サードパーティのプラグインやパッケージをインストールする際には注意を払い、慎重に識別するよう注意喚起したいと思います。
SlowMist CISO: 疑わしい VSCode プラグイン「JuanFranBlanco.solidit-vscode」にご注意ください
コメント
おすすめ読書
- 2025-05-12
レイヤー0ブロックチェーンインフラプラットフォームOpenverse Networkが1100万ドルの戦略的資金調達を完了
- 2025-05-12
米財務省は5月15日にステーブルコインに関する非公開の円卓会議を開催する。
- 2025-05-12
HashKeyグループがHashKey Global MENAの正式ローンチを発表、UAE仮想資産サービスプロバイダー(VASP)ライセンスを取得
- 2025-05-12
分析:イーサリアムは最近、主にヴィタリックの簡素化されたビジョンと技術的なアップグレードにより、60%以上の成長を達成しました。
- 2025-05-12
TokenInsightはBGBの格付けレポートを発表し、A格付けを獲得した。
- 2025-05-12
「相互関税戦争」は第3段階に入り、暗号資産は全面的に反発、BTCは以前の高値(05.05~05.11)を急速に突破する可能性がある。