ATLA WIRE

Wiz ачкычтарынан кийин Eclipse Foundation ачылган Open VSX токендерин жокко чыгарат

01.11.2025
7820
Wiz ачкычтарынан кийин Eclipse Foundation ачылган Open VSX токендерин жокко чыгарат
Eclipse Foundation ачылган VS Code токендерин жокко чыгарып, жаңы Open VSX коопсуздук жаңыртууларын ишке киргизет.

Wiz ачкычтарынан кийин Eclipse Foundation ачылган Open VSX токендерин жокко чыгарат

Wiz изилдөөчүлөрү ири коопсуздук ачылышын ачкандан кийин Eclipse Foundation ачылган Open VSX токендерине катуу чараларды көрдү. Котормосу: алар бардык бүлгүнгө учураган токендерди жокко чыгарышты жана келечектеги жеткирүү чынжырына болгон кол салууларды алдын алуу үчүн оор коопсуздук жаңыртууларын киргизишти.
Мына эмне болду: Wiz ачкычы VS Code кеңейтүүлөрүн жарыялоо үчүн колдонулган Open VSX токендери — аутентификация күчтөрү — кокустуктан ачылганын тапты, бул коркунучтуу аракеттерге маркетплейсте зыяндуу кеңейтүүлөрдү жарыялоого мүмкүнчүлүк берген. Eclipse Foundation дароо бардык таасирленген токендерди жокко чыгарып, басып чыгаруучулар үчүн милдеттүү эки факторлуу аутентификацияны жана кеңейтилген токен мониторингин камтыган жаңы коопсуздук чараларын киргизди.
Бул эмне үчүн маанилүү: Open VSX — бул Microsoft VS Code Marketplace'тин ачык булактуу альтернативасы, күнүмдүк миңдеген иштеп чыгуучулар тарабынан колдонулат. Бүлгүнгө учураган токен бүткүл дүйнөдөгү миллиондогон иштеп чыгуучуларга таасир эткен жеткирүү чынжырына болгон кол салууларга алып келиши мүмкүн эле — эсепки маалыматтарды уурдаган же арткы эшиктерди киргизген зыяндуу кеңейтүүлөрдү элестетиңиз.
Коопсуздук жаңыртуулары төмөнкүлөрдү камтыйт:
  • Бардык кеңейтүү басып чыгаруучулары үчүн милдеттүү эки факторлуу аутентификация
  • Кеңейтилген токен мониторинги жана аномалияларды аныктоо
  • Жакшыртылган токен жокко чыгаруу протоколдору
  • Күчөтүлгөн басып чыгаруучуларды текшерүү процесстери
Негизги нерсе: Эгерде сиз Open VSX аркылуу VS Code кеңейтүүлөрүн жарыялап жатсаңыз, сизге жаңы коопсуздук талаптары менен кайра аутентификациядан өтүш керек болот. Eclipse Foundation муну бүтүндөй ачык булактуу экосистема үчүн жеткирүү чынжыры коопсуздугу боюнча критикалык ойготкуч сигнал катары карап жатат.
Article image 1
#Open VSX Registry#VS Code кеңейтмелери#жеткиликтүү чынжыр чалгындоо#киберкоопсуздук#ачкычтардын уулушу
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE