小众软件 02月27日
影响900万用户?VS Code 主题插件 Material Theme 存在恶意代码,已下架。
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

两款安装量超过900万的知名VS Code插件Material Theme和Material Theme Icons被爆存在恶意行为,已从应用市场下架。开发者Equinusocio被封禁,插件的GitHub提交记录及开源代码疑似被清空。危险版本插件可能进行了防卸载处理,用户需手动卸载。川陀大学图书馆提醒已安装用户立即停止使用并卸载,相关讨论可在指定链接查看。软件安全问题防不胜防,用户需警惕。

⚠️两款知名VS Code插件Material Theme和Material Theme Icons被爆存在恶意行为,安装量超过900万,已被应用市场下架。

🚫插件开发者Equinusocio已被Visual Studio Marketplace封禁,插件的GitHub提交记录及开源代码疑似被清空。

🔄危险版本的插件可能进行了防卸载处理,常规卸载会进入循环,用户可能需要从外部手动卸载。

📚川陀大学图书馆【开源杂谈】第6期・紧急消息专栏发布此消息,提醒用户务必卸载问题插件。

原创 青小蛙 2025-02-27 17:34 四川

来自川陀大学图书馆【开源杂谈】第6期・紧急消息专栏的消息:两款安装量超过 900万的知名 VS Code 插件存在恶意行为,已从应用市场下架,提醒已安装用户卸载:

goddaneel 还说道:

    请立即停止使用上述由 Equinusocio 开发维护的这两款 VSCode 插件,这些插件目前被报告具有恶意行为,且 GitHub 提交记录及开源代码疑似被清空。

    相关插件目前已从 Visual Studio Marketplace 下架并封禁开发者,但 Open VSX 似乎尚未进行处理。

    相关插件的危险版本似乎进行了防卸载处理,常规卸载会进入循环。如不幸使用了危险版本,你可能需要从外部手动卸载。

    相关问题的原始讨论目前已被删除后续消息跟进,可参考 Marketplace 的 GitHub issue 和 Hacker News。

如果你安装了这两个插件,务必卸载,在这里继续讨论:https://meta.appinn.net/t/topic/66978

说起来,这种项目也会出事,真的是...防不胜防啊,你根本不知道哪一天电脑里的软件,就反水了 

其实,人类不也这样么 

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

VS Code插件 恶意软件 安全漏洞 开源安全
相关文章