「Visual Studio Code」の開発環境において広く利用されている拡張機能「Live Server」に情報漏洩の脆弱性が明らかとなった。2025年8月に開発者へ報告されたが、その後も未修正の状態が続いているという。 「Live Server」は、ローカルでHTTPサーバを起動し、ファイル変更時にブラウザを自動更新する「Visual Studio Code」向けの拡張機能。
Check Point Software Technologiesは5月16日(米国時間)、「Malicious VSCode extensions with more than 45K downloads steal PII and enable backdoors - Check Point ...
Visual Studio Code(以下、VSCode)はMicrosoftが開発した無償の統合開発環境だ。さまざまな拡張機能をサポートし、その一部を推奨機能として表示することができる(参考:「Visual Studio Code 拡張機能を使用する | Microsoft Learn」)。 一方でVSCodeから派生したCursorなどの ...