Le marché VSCode est assez facile à pirater avec des extensions malveillantes

VSCode Marketplace, un référentiel pour les extensions de Visual Studio Code (VSC), a de faibles défenses de sécurité, permettant aux acteurs de la menace d’en abuser et de distribuer du code malveillant parmi les millions de ses utilisateurs, ont averti les experts.

Un rapport d’AquaSec a testé la plate-forme et a conclu qu’en abuser pour distribuer des logiciels malveillants (s’ouvre dans un nouvel onglet) était ridiculement facile.

Source-130