VSCode插件暴雷:Solidity Pro曾藏远程控制后门
据GoPlus平台监测,知名开发工具VSCode的Solidity Pro扩展在过往版本中已被恶意注入,存在窃取用户开发数据及执行远程指令的风险,引发开发者群体关注。
历史版本潜藏安全隐患,需全面排查
该插件多个旧版固件被证实携带隐蔽恶意逻辑,可能在用户无感知情况下获取本地文件内容或执行任意系统命令,提示使用者必须尽快核实自身环境是否受影响。
提升第三方组件安全意识刻不容缓
安全团队呼吁所有使用该插件的开发者立即停止使用相关旧版本,并通过官方渠道更新至可信版本,同时加强对非官方源插件的审查流程,防范潜在供应链攻击。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
