Security Lab

Visual Studio Code

«Рекрутер из Одессы» с северокорейским акцентом. Как PurpleBravo обманывает айтишников со всего света

Техническое задание оказалось идеальной приманкой для десятков компаний.

Ваша IDE за вами подглядывает. Рассказываем о стилере, который живёт в расширениях для VS Code

Маленькое окно площадью в один пиксель теперь знает о вас всё.

Хотел красивый код, а получил троян. Айтишников взломали через плагин, который должен был им помогать.

Как обычное расширение превращает ваш компьютер в собственность хакеров?

На чиле, на расслабоне: вайб-хакер написал шифровальщик, но оставил токены прямо в коде

Парень из Баку упаковал вредонос вместе с инструкцией по дешифровке.

36 тысяч скачиваний и десятки украденных ключей. Eclipse Foundation зачищает Open VSX после атаки на VS Code

Под угрозой оказались расширения, установленные на рабочих машинах разработчиков по всему миру.

Контроль или катастрофа: какую цену заплатит бизнес за чрезмерное доверие к ИИ-агентам

Пока индустрия борется с «токсичными» запросами, реальная угроза исходит совсем из другого места.

Писал код, тестировал баги… а потом выяснилось, что твой редактор уже хакнули

Ключи лежали в открытом доступе. Остальное — дело техники.

Открыли VS Code с утра? Кто-то уже переписал ваш код — и это не коллега

Весь Open VSX стал потенциальным оружием хакеров.

Microsoft «заботится» о разработчиках: C/C++ теперь только для избранных

Пользователи Cursor и VS Codium вынуждены искать альтернативы.

Операция «Цифровой глаз»: как хакеры маскируют свои атаки средствами VSCode

Кибершпионы всё глубже внедряются в ключевые звенья глобальной инфраструктуры.

Microsoft представляет .NET 8: ключ к будущему кроссплатформенной разработки

Теперь создание универсальных приложений становится проще и быстрее.

Microsoft выпустила экстренные патчи для Windows Codecs и Visual Studio Code

Решения содержат уязвимости, позволяющие удаленно выполнить код.