سوءاستفاده از بستههای آلوده npm و Go برای انتشار بدافزار از طریق VS Code
پژوهشگران شرکت JFrog از شناسایی مجموعهای از بستههای آلوده در مخازن npm و Go خبر دادهاند که با استفاده از یک روش نوآورانه، از قابلیت اجرای خودکار وظایف در Visual Studio Code برای آلودهسازی سیستمهای ویندوز، لینوکس و macOS بهره میبرند. روش حمله براساس تحلیل پژوهشگرانJFrog، این حمله از رایجترین ادامه مطلب










