facebook pixel
Uma falha de segurança em arquivos de configuração do Visual Studio Code está expondo desenvolvedores que utilizam editores de IA, como Cursor, Windsurf e Google Antigravity. O problema ocorre porque essas ferramentas herdam listas de extensões recomendadas criadas originalmente para a loja oficial da Microsoft, mas precisam operar no repositório alternativo Open VSX por restrições de licença. Pesquisadores da Aqua Security descobriram que muitos desses nomes recomendados estão vagos no Open VSX, permitindo que criminosos registrem extensões maliciosas com nomes idênticos para enganar os usuários. A vulnerabilidade é perigosa pois o próprio editor sugere ativamente a instalação do componente fraudulento ao detectar um tipo de arquivo ou banco de dados, criando uma brecha de segurança onde o desenvolvedor instala um malware confiando na própria interface. Na prática, ao aceitar a sugestão da ferramenta, o usuário instala um código malicioso que opera com as mesmas permissões do sistema...

 530

 11

    Suggested Credits
    Tags, Events, and Projects