首页 > 电脑软件
2025
02-27

微软突袭!两款热门 VS Code 扩展突然消失,900 万用户陷入困境

电脑软件
jinting
围观955次
0条评论
发布日期:2025年02月27日 15:40:49

微软突袭!两款热门 VS Code 扩展突然消失,900 万用户陷入困境

编程世界震撼!900万用户惊呼:热门VS Code扩展何去何从?

   2月27日消息,科技媒体bleepingcomputer于昨日(2月26日)发布文章,指出微软发现“MaterialTheme-Free”和“MaterialThemeIcons-Free”两款VSCode扩展程序可能包含恶意代码,目前这两款流行的扩展程序已被从VisualStudioMarketplace下架。

   注:这两款广受好评的扩展程序累计下载量接近900万次。用户在VSCode中使用它们时,会遇到自动禁用的通知。

   安全问题洞察

   网络安全研究员 Amit Assaraf 和 Itay Kruk 发现了这些扩展程序中的可疑代码,并向微软报告了他们的发现。

   研究人员指出,主题文件应当是静态的JSON文件,不应包含任何可执行代码。然而,在这两个扩展主题里,“release-notes.js”文件中包含了高度混淆的JavaScript代码,这在开源软件中通常是值得关注的问题。

   微软的安全团队验证了这一发现,并进一步检测到其他异常代码,因此从VSCode市场中移除了这两款扩展程序,并关闭了相关开发者的账户。

   微软正在深入调查这两款扩展程序的恶意行为,并承诺会在VS Marketplace GitHub仓库中尽快发布更多的详细信息。

   在情况尚未完全明朗之际,我建议各位用户暂时先从所有项目中移除 equinusocio.moxer-theme、equinusocio.vsc-material-theme、equinusocio.vsc-material-theme-icons、equinusocio.vsc-community-material-theme 和 equinusocio.moxer-icons 这几个扩展程序。最近这些扩展程序似乎引发了一些潜在的问题,尽管具体影响还有待进一步确认。考虑到安全性和稳定性,采取预防措施避免可能的风险不失为明智之举。同时,也期待开发者能尽快给出明确的解释或解决方案,以便用户能够安心使用这些实用的工具。

   开发者回应

   MattiaAstorino,又名equinusocio,是一位在VSCode市场上非常活跃的开发者。他发布的多个扩展程序累计安装量已突破1300万次。这不仅反映了他在技术上的卓越贡献,也显示出广大用户对他的信任和支持。这些数字背后,是他不懈的努力和对开源社区的深刻理解。这样的成就不仅是对他个人技能的认可,也为其他开发者树立了一个值得学习的榜样。

   Astorino回应称,问题是由过时的Sanity.io依赖项导致的,“看起来好像是受到了攻击”。

   他表示,MaterialTheme中从未发布过任何有害内容。事后复盘表明,这只是一个由于使用了自2016年以来就存在的问题所导致的技术故障。具体来说,是因为使用了过时的sanity.io依赖项,从而导致了从Sanity headless CMS获取的发布说明出现问题。他指出,微软在未与其进行沟通的情况下,便下架了所有的相关扩展程序,这一举动影响到了数百万用户的正常使用。 这一事件反映出,在软件更新和维护过程中,跨平台的兼容性和依赖管理显得尤为重要。尤其是在依赖第三方服务时,及时更新和审查这些依赖项可以有效避免类似的问题发生。同时,企业在处理此类事件时,与开发者以及用户之间的沟通也至关重要。未经事先通知的行动可能会加剧用户的困惑和不满,反而造成更大的负面影响。因此,建立一个有效的反馈机制和透明的信息披露渠道,对于构建信任和确保系统的平稳运行都具有重要意义。

本文固定链接: https://www.news9999.cn/arts_content-56594.html 转载请注明出处(科技快讯中文网-www.news9999.cn)
最新发布 只需一个插件,Windows 11任务栏秒变系统监控中心  2025-08-11 20:24:22 微软引入OpenAI最小开源模型gpt-oss-20b,Windows用户本地即可畅享AI算力  2025-08-07 11:09:02 微软:Windows Autopatch 成就 Win11 升级新速度与安全标杆  2025-07-29 14:46:07 开源鸿蒙电脑开鸿 Bot 系列重磅升级,首推自主安装安卓应用功能  2025-07-28 12:01:42 微软升级系统安全防护,Win11/10 ISO 镜像全面强化 Defender 安全机制  2025-07-27 11:00:14 火狐 Firefox 141 震撼登场:AI 分组标签页 + Win 系统首度拥抱 WebGPU 技术  2025-07-22 12:18:52 Blender 4.5 LTS震撼发布:两年维护承诺,3D创作全面升级  2025-07-16 11:58:31 KDE原生虚拟机管理工具即将问世,Karton项目迎来突破性进展  2025-07-11 11:11:37 Win11 24H2 惊人升级:JScript9Legacy 引擎全面启用,性能与安全双提升  2025-07-10 09:43:35 微软 Win10 22H2/21H2 7月大更新:137个漏洞全修复,系统更安全!  2025-07-09 09:37:26 极客逆天改装!PS2成功运行Windows 95却惨败《毁灭战士》  2025-07-06 16:45:24 GNOME 49 引入 Papers,PDF 阅读迈入新纪元  2025-07-03 21:01:49 Wine 10.11 惊艳发布:NTSync 全面升级,《原神》《辐射3》25 大 BUG 终被攻克  2025-06-28 11:27:54 鸿蒙电脑版微信震撼上线,开启跨端新纪元  2025-06-26 18:26:56 AI PDF 编辑器 UPDF 2.0 正式上线:18 项黑科技功能重塑办公效率  2025-06-26 08:58:09 应用宝电脑版5.0重磅升级:稳定性飙升至99%,卡顿减少一半  2025-06-25 23:03:25 比尔·盖茨与Linus Torvalds历史性同框:科技双星晚宴风云  2025-06-23 07:31:42 《Notepad Next 0.12版重磅推出:个性化工具栏+搜索结果高亮,编辑体验大升级!》  2025-06-18 09:18:02 微软Win10支持将停!超一成用户竟不知自己中招?  2025-06-17 10:30:05 《Premiere Pro 25.3重磅推出:Blackwell GPU硬件加速编码引领视频编辑新纪元》  2025-06-15 22:27:40 《意外复古风!Win11神秘换装致敬Vista经典开机音》  2025-06-15 22:02:37 Premiere Pro 25.3重磅升级:全新搜索过滤+Blackwell GPU加速,剪辑效率起飞!  2025-06-15 21:09:16 《代码智能进化:VS Code 1.101 集成 MCP 协议,开启 AI 编辑新时代》  2025-06-14 13:31:48 火狐浏览器重磅升级:Perplexity AI融入学术与编程新生态  2025-06-14 11:01:00 《Win11 Beta 新版本来袭:重置 Recall 快照+通知中心时间优化亮点多》  2025-06-14 10:42:30
友情链接 百度权重≥5友情链接交换
文化潮流网  |  数界探索  |  文化新视界  |  深度文化说  |  智慧科技  |  财智慧  |  慧算财经  |  财经探秘  |  财经日报  |  今日财经
© 2015-2025 科技快讯中文网 时光记忆 版权所有 备案号:陇ICP备2025016403号-1

免责声明:本站所有文章来源于网络或投稿,如果任何问题,请联系648751016@qq.com

网站地图  联系我们  用户投稿  关于我们

页面执行时间0.031688秒