Solidity Pro历史版本被投毒 可窃取数据远程执行
事件概要
VSCode 扩展 Solidity Pro 的历史版本被植入恶意代码,具备数据窃取与远程执行能力。
风险提示
- 恶意功能:可窃取开发者数据,并支持远程代码执行。
- 影响范围:使用该扩展历史版本的用户均可能受影响。
行动建议
开发者应立即检查已安装的扩展版本,确认是否为受影响的旧版本,并谨慎使用第三方插件来源,避免安全风险。
VSCode 扩展 Solidity Pro 的历史版本被植入恶意代码,具备数据窃取与远程执行能力。
开发者应立即检查已安装的扩展版本,确认是否为受影响的旧版本,并谨慎使用第三方插件来源,避免安全风险。