Jak zabezpieczyć się przed zagrożeniami związanymi z rozszerzeniami do edytorów kodu?
Jak zabezpieczyć się przed zagrożeniami związanymi z rozszerzeniami do edytorów kodu?
W maju 2026 roku GitHub ujawnił, że atakujący skompromitowali urządzenie pracownika, wykorzystując złośliwe rozszerzenie VS Code, co pozwoliło im na wykradzenie około 3,800 wewnętrznych repozytoriów GitHub. Złośliwe rozszerzenie, znane jako Nx Console 18.95.0, dotarło do Visual Studio Marketplace oraz Open VSX przed jego usunięciem.
Incydent ten powinien zmienić sposób myślenia zespołów bezpieczeństwa o rozszerzeniach edytora. Badacze Socket dokumentują również powtarzające się ataki GlassWorm w Open VSX, które obejmują złośliwe i skompromitowane rozszerzenia zaprojektowane do kradzieży danych uwierzytelniających programistów.
Warto zwrócić uwagę na kilka kluczowych aspektów dotyczących bezpieczeństwa rozszerzeń:
- Wysoki poziom dostępu do środowiska deweloperskiego
- Możliwość uruchamiania zewnętrznego kodu
- Potrzeba weryfikacji źródła rozszerzeń przed ich instalacją
W obliczu rosnących zagrożeń, zespoły powinny jeszcze bardziej zainwestować w edukację i świadomość bezpieczeństwa w kontekście używanych narzędzi.
Na podstawie: Źródła







