Plug-ins for Code Editors Pose Developer-Security ...
PDF Vulnerabilities discovered in two plug-ins for Microsofts popular Visual Studio Code editor could allow an attacker to execute malware by tricking a developer into clicking a link, software security firm Snyk says in a new analysis. This raises concerns that code editor extensions could be used as a way to compromise development environments. The two extensions — Open in Default Browser and Instant Markdown — account for more than 600,000 downloads in the VS Code Marketplace. Thats resp...
Kirill Efimov Snyk Efimov Infrastructure Security Agency Code Editors Pose Developer Security Visual Studio Code Default Browser
Source: darkreading.com