Malicious IDE/Editor Extension

Злонамерен extension/plugin за IDE/editor получава developer-level filesystem, code и credential visibility.

Какво е

Злонамерен extension/plugin за IDE/editor получава developer-level filesystem, code и credential visibility.

Как работи

Extension може да чете source, tokens, clipboard, terminal output или да modify-ва files/build tasks.

Как да се предотврати

Approved extension allow-list, publisher verification, enterprise policy, minimal permissions, extension inventory и review на newly popular/renamed packages.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Software supply chain, DevOps и CI/CD