Fuite de secrets dans des extensions VSCode et Open VSX : 150 000 installations exposées
đ Fuite massive de secrets dans les extensions VSCode : plus de 500 extensions exposĂ©es Les chercheurs de Wiz Research ont dĂ©couvert une fuite massive de secrets au sein des extensions de lâIDE Visual Studio Code (VSCode), touchant Ă la fois le VSCode Marketplace et Open VSX, une plateforme utilisĂ©e par des forks alimentĂ©s par lâIA tels que Cursor et Windsurf. Plus de 550 secrets valides ont Ă©tĂ© trouvĂ©s dans 500 extensions publiĂ©es par des centaines dâĂ©diteurs. Parmi les fuites, plus dâune centaine concernaient des jetons dâaccĂšs capables de mettre Ă jour directement les extensions, exposant potentiellement 150 000 installations Ă un risque de compromission via des mises Ă jour malveillantes. ...