enflasyonemeklilikötvdövizakpchpmhp
DOLAR
44,8544
EURO
52,9003
ALTIN
6.914,94
BIST
14.201,05
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
14°C
İstanbul
14°C
Çok Bulutlu
Cumartesi Az Bulutlu
15°C
Pazar Hafif Yağmurlu
15°C
Pazartesi Az Bulutlu
17°C
Salı Çok Bulutlu
19°C

Microsoft 9 milyon kişinin kullandığı eklentiyi kaldırdı!

Microsoft, Material Theme – Free ve Material Theme Icons – Free isimli iki tanınan VS Code eklentisini kötü gayeli kod içerdiği gerekçesiyle Visual Studio Marketplace’ten kaldırdı. Bahsedilen iki eklenti, toplamda 9 milyon indirme sayısına …

Microsoft 9 milyon kişinin kullandığı eklentiyi kaldırdı!
01.03.2025 17:40
8
A+
A-

Microsoft, Material Theme – Free ve Material Theme Icons – Free isimli iki tanınan VS Code eklentisini kötü hedefli kod içerdiği gerekçesiyle Visual Studio Marketplace’ten kaldırdı. Bahsedilen iki eklenti, toplamda 9 milyon indirme sayısına ulaşmıştı. Artık VS Code kullanıcıları bu eklentileri çalıştırmaya çalıştıklarında otomatik olarak devre dışı bırakıldıklarına dair bir ikaz alıyorlar. İşte detaylar…

Microsoft, 9 milyon kullanıcılı iki tanınan VS Code eklentisinde güvenlik açığı tespit etti

İlk olarak, siber güvenlik araştırmacıları Amit Assaraf ve Itay Kruk, söylediği söz edilen eklentilerde olağandışı bir kod yapısı fark ederek Microsoft’a bildirdi. Olağanda temalar statik JSON evrakları ile çalışırken, bu eklentiler “release-notes.js” isimli, epey karmaşık ve şifrelenmiş JavaScript kodları içeriyordu. Açık kaynak yazılımlarda buna aynı kodlar ekseriyetle kötü gayeli aktifliklerin habercisi olarak kabul ediliyor.

Microsoft, yapılan tahlilin akabinde söz konusu eklentileri kaldırdı ve geliştiricinin hesabını askıya aldı. Şirket şimdi bu eklentilerin tam olarak ne gibi bir tehdit oluşturduğunu araştırmaya devam ediyor. Eklentilerin geliştiricisi Mattia Astorino (equinusocio), yaptığı açıklamada sorunun güncellenmemiş Sanity.io bağımlılığı nedeniyle oluştuğunu ve herhangi bir kötü emelli içerik eklemediğini savundu. Fakat Microsoft’un kendisiyle irtibata geçmeden eklentilerini kaldırmasını eleştirdi.

Windows 11 için çok beklenen tasarım değişikliği iptal edildi

Windows 11 için sunulan yeni pil simgesi geri çekildi. Microsoft, güncellemenin süreksiz olarak askıya alındığını açıkladı.

Microsoft, daha fazla teknik ayrıntının yakında VS Marketplace’in GitHub deposunda paylaşılacağını duyurdu. Kullanıcılara, şimdi şüpheli eklentileri projelerinden kaldırmaları tavsiye ediliyor. Pekala bu bahis hakkında siz ne düşünüyorsunuz? Siz bu eklentileri kullanıyor musunuz? Görüşlerinizi aşağıdaki yorumlar kısmına yazabilirsiniz…

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.