慢雾CISO:警惕可疑VSCode插件“JuanFranBlanco.solidit-vscode”

PANews 4月21日消息,据慢雾科技首席信息安全官23pds转发X平台用户@mrdotparasyte的帖子,发现一款名为JuanFranBlanco.solidit-vscode的可疑VSCode插件。该插件其下载量疑似通过不正当手段刷取,插件信息也令人生疑,且插件Identifier中的“solidit”明显为拼写错误。该插件已存在两三天,目前尚不清楚有多少开发者不慎“中招”。当前,针对开发者的供应链攻击现象愈发泛滥,特别是未经官方审核的VSCode插件、npm包等,已成为此类攻击的重灾区。在此提醒广大开发者,在安装第三方插件或包时务必提高警惕,仔细甄别。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
12小时前
13小时前
2025-12-21 12:54
2025-12-21 05:51
2025-12-21 05:12
2025-12-21 03:45

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读