Vulnérabilité critique dans Visual Studio Code permettant une exécution de code à distance
En mai 2025, une publication de la sociĂ©tĂ© Starlabs rĂ©vĂšle une vulnĂ©rabilitĂ© critique dans Visual Studio Code (VS Code version <= 1.89.1) qui permet une escalade dâun bug XSS en exĂ©cution de code Ă distance (RCE), mĂȘme en mode restreint. VS Code, qui fonctionne sur Electron, utilise des processus de rendu en bac Ă sable communiquant avec le processus principal via le mĂ©canisme IPC dâElectron. La faille rĂ©side dans le mode de rendu minimal des erreurs rĂ©cemment introduit pour les notebooks Jupyter, permettant lâexĂ©cution de code JavaScript arbitraire dans le WebView de lâapplication VS Code pour le rendu des notebooks. ...