มีรายงานว่าส่วนขยาย Solidity Pro บนโปรแกรม Visual Studio Code (VSCode) เวอร์ชันเก่า เคยมีการฝัง ฟังก์ชันอันตราย ทั้งการขโมยข้อมูลและการสั่งรันคำสั่งจากระยะไกล
PANews รายงานเมื่อวันที่ 19 โดยอ้างอิงผลการตรวจสอบของ GoPlus ระบุว่า Solidity Pro เคยถูกปนเปื้อนมัลแวร์ และเวอร์ชันก่อนหน้ามีฟังก์ชันอันตรายแฝงอยู่จริง
GoPlus แนะนำให้นักพัฒนา ตรวจสอบส่วนขยายที่ติดตั้งไว้ทันที และเพิ่มความระมัดระวังกับปลั๊กอินจากบุคคลที่สาม เนื่องจากส่วนขยายของ VSCode ทำงานอยู่ในสภาพแวดล้อมการพัฒนาโดยตรง จึงมีความเสี่ยงที่ข้อมูลกระเป๋าเงินดิจิทัลหรือข้อมูลยืนยันตัวตนสำหรับงานพัฒนาจะรั่วไหลออกไปได้
ความคิดเห็น 0