应用安全公司OX Security发现,四个广泛使用的Visual Studio Code扩展中存在严重和高危漏洞,这些扩展的总下载量达1.28亿次,使开发者面临文件窃取、远程代码执行和本地网络侦察等风险。 OX Security本周发布了这些研究发现,称其在2025年6月开始通知供应商,但四个维护者中有三个没有回应。三个CVE编号CVE-2025-65717、CVE-2025-65715和CVE ...
Critical vulnerabilities in four widely used VS Code extensions could enable file theft and remote code execution across 125M installs.