Security Lab

VSCode

VSCode (Visual Studio Code) - это бесплатный редактор кода, разработанный компанией Microsoft. Он предоставляет широкий набор функций и инструментов для разработки программного обеспечения. VSCode поддерживает различные языки программирования и платформы, включая JavaScript, Python, C++, Java и многие другие.
VSCode обладает мощным набором функций, таких как подсветка синтаксиса, автодополнение кода, интегрированная система контроля версий и отладчик. Редактор также обладает гибкой настройкой и расширяемостью, благодаря чему пользователи могут адаптировать его под свои потребности. Он поддерживает установку и использование различных плагинов и расширений, которые позволяют расширить его функциональность и интеграцию с другими инструментами и сервисами.
Одной из ключевых особенностей VSCode является его быстродействие и легкость. Редактор занимает небольшой объем памяти и быстро открывает и обрабатывает большие проекты. Он также предлагает удобную навигацию по коду, инструменты для рефакторинга и поиска, а также возможность интеграции с системами сборки и развертывания.

ИИ-помощник с плохими советами. Cursor пытается подсунуть пользователям «троянца» под видом полезной утилиты

Злоумышленники могли занять свободные пространства имён в OpenVSX и раздавать вредоносные расширения через IDE.

17 тысяч загрузок и ноль реакции: почему вредоносные расширения до сих пор доступны в каталоге OpenVSX?

Microsoft удалила зловреды из своего магазина, но альтернативные площадки игнорируют угрозу.

Редактор кода — теперь шпионский инструмент. Один ярлык может раскрыть секреты экономики целой страны

Переговоры с Китаем ещё не начались, но США их уже проиграли.

Идеальное оружие для хакера. Миллионы программистов стали заложниками одного файла tasks.json

Cursor пожертвовал безопасностью миллиона пользователей ради удобства нейросети.

Удалили расширение — украли имя, подложили вирус. Хакеры массово атакуют разработчиков VS Code Marketplace

Вредоносы возвращаются из мёртвых — с теми же именами, но новыми руками.

IDE уверяют: «Опасности нет». А вирус уже сидит внутри — и ждет вашего клика

«Проверенные» расширения IDE научились взламывать систему.

Месяцы в тени: в магазине VSCode обнаружены тестовые программы-вымогатели

Как система безопасности Microsoft пропустила очевидный вредонос.

Червь в VSCode Marketplace: раскрыта масштабная атака на криптопроекты

Анатомия новой атаки от фейковых отзывов до троянов.

Миллионы установок: цифровые демоны массово прячутся в расширениях для VSCode

История о том, как свыше 100 организаций стали жертвой принудительного пентеста.

Забудьте о VSCode: Cursor приближает эру мгновенной разработки кода

OpenAI и Anysphere объединились, чтобы создать будущее программирования без Copilot и VSCode.

Copilot в массы: ИИ-кодинг стал доступен ещё большему числу разработчиков

Умный помощник от GitHub меняет правила игры в индустрии.

VSCode — редактор кода или дырявое ведро? Исследователи обнаружили способ кражи токенов аутентификации

Брешь в защите охватывает версии программы для Windows, Linux и macOS.

Хакеры используют атакуют разработчиков через вредоносные VSCode-расширения

Специалисты считают, что этот метод атаки будет активно использоваться для атак на различные организации.

Эксперт разработал атаку на редакторы кода, позволяющие похищать файлы

Исследователь продемонстрировал атаку на примере редактора кода VSCode с плагином rust-analyzer.