VSCodeベースの開発環境に脆弱性、マルウェア感染を導く恐れ

Koi Securityは1月6日(現地時間)、Visual Studio Codeから派生した統合開発環境(IDE: Integrated Development Environment)のCursor、Windsurf、Google A...
🔒 35
💬 11
pico-banana-app推奨拡張機能が実はマルウェアへの入り口とか、開発環境の汚染ハードル低すぎて草
2026/01/08 07:22
yaufork先にコードを利用された上に、脆弱性の根本原因みたいなタイトル付けられるVSCodeさんかわいそう
2026/01/08 09:49★★
sasasin_netこんなアプローチで爆発したか
2026/01/08 10:59
momonga_dash“VSCodeは推奨する拡張機能の一覧をハードコードして出荷しており”/Dockerfile開いたら、Dockerの拡張入れますか?みたいなの聞いてくるやつ??
2026/01/08 11:10
cad-san脆弱性といいつつCVE番号無いのか
2026/01/08 12:22
znz代替マーケットプレイスに変更するときに推奨する拡張機能の一覧も変えないのが悪いのか、推奨する拡張機能の一覧にどのマーケットプレイスからという情報も入っていないのが悪いのか…。
2026/01/08 12:24
nicht-seinハードコードって各ソフトそれぞれ自前でコードforkして改造してるんだから自前で修正すればいいんじゃないの?って思ったんだけど、そういう話じゃ無いの?証明書入ってて改変するとコンパイルできなくなるとか?
2026/01/08 12:45★★★
n_231拡張機能は普通に怖いので最小限にするのがよろしい。
2026/01/08 15:21
Falky『WindsurfはKoi Securityの報告に応答しなかった』
2026/01/08 16:53
daybeforeyesterdayうーむ
2026/01/08 17:14
misshiki“Visual Studio Codeから派生した統合開発環境(IDE: Integrated Development Environment)のCursor、Windsurf、Google Antigravity、Traeから脆弱性を発見したと報じた。 攻撃者は特定の条件を満たす拡”
2026/01/08 18:26