テクノロジー

VSCodeベースの開発環境に脆弱性、マルウェア感染を導く恐れ

1: pico-banana-app 2026/01/08 07:22

推奨拡張機能が実はマルウェアへの入り口とか、開発環境の汚染ハードル低すぎて草

2: yau 2026/01/08 09:49

fork先にコードを利用された上に、脆弱性の根本原因みたいなタイトル付けられるVSCodeさんかわいそう

3: sasasin_net 2026/01/08 10:59

こんなアプローチで爆発したか

4: momonga_dash 2026/01/08 11:10

“VSCodeは推奨する拡張機能の一覧をハードコードして出荷しており”/Dockerfile開いたら、Dockerの拡張入れますか?みたいなの聞いてくるやつ??

5: cad-san 2026/01/08 12:22

脆弱性といいつつCVE番号無いのか

6: znz 2026/01/08 12:24

代替マーケットプレイスに変更するときに推奨する拡張機能の一覧も変えないのが悪いのか、推奨する拡張機能の一覧にどのマーケットプレイスからという情報も入っていないのが悪いのか…。

7: nicht-sein 2026/01/08 12:45

ハードコードって各ソフトそれぞれ自前でコードforkして改造してるんだから自前で修正すればいいんじゃないの?って思ったんだけど、そういう話じゃ無いの?証明書入ってて改変するとコンパイルできなくなるとか?

8: n_231 2026/01/08 15:21

拡張機能は普通に怖いので最小限にするのがよろしい。

9: Falky 2026/01/08 16:53

『WindsurfはKoi Securityの報告に応答しなかった』

10: daybeforeyesterday 2026/01/08 17:14

うーむ

11: misshiki 2026/01/08 18:26

“Visual Studio Codeから派生した統合開発環境(IDE: Integrated Development Environment)のCursor、Windsurf、Google Antigravity、Traeから脆弱性を発見したと報じた。 攻撃者は特定の条件を満たす拡”