速報
スローフォグセキュリティチームによる早期警告: 対数プラグインの悪意のある中毒 “強固なプロ”
呉氏は、開発者のSolidity/Web3「Solidity Pro」のVscodeプラグインで悪意のある毒を警告していたというスローフォグセキュリティチームに伝えられたと述べた。 解析は、プラグインは、ヘルパービープとWeb3devtoolsxの発行者の状態にある歴史的バージョンの文書盗難、リモートペイロードの実行およびリモートVixの更新などの悪意のある機能を含むことが判明しました。 これらの悪意のある関数の削除は、その後のバージョンからですが、コードリポジトリに悪意のあるソースコードと元パブリッシャーの痕跡が残っています。 スローフォグは、セキュリティブラインドゾーンの現在のバージョンのみの検出は、悪意のある歴史を持つプラグインを作ることができることを示しました “クリーン” または低リスク, プラグインのセキュリティレビューは、バージョンの履歴の複数の寸法をカバーするべきであることを強調, 出版社の変更, トレーサビリティとリモートコントロールの構造。
