Open VSX Bug Let Malicious VS Code Extensions Bypass Pre-Publish Security Checks


Certains articles de veille peuvent faire l'objet de traduction automatique.


Open VSX Bug Let Malicious VS Code Extensions Bypass Pre-Publish Security Checks

Cybersecurity researchers have disclosed details of a now-patched bug impacting Open VSX’s pre-publish scanning pipeline to cause the tool to allow a malicious Microsoft Visual Studio Code (VS Code) extension to pass the vetting process and go live in the registry.
« The pipeline had a single boolean return value that meant both ‘no scanners are configured’ and ‘all scanners failed to run,' » Koi

Source : https://thehackernews.com/2026/03/open-vsx-bug-let-malicious-vs-code.html

Publications similaires

mars 27, 2026
0 0 votes
Évaluation de l'article

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.

0 Commentaires
plus vieux
nouveaux plus votés