Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Nos sentimos cínicos ante el gran acuerdo de xAI con Anthropic

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Eclipse Foundation requiere controles de seguridad previos a la publicación para extensiones VSX abiertas
Identidad

Eclipse Foundation requiere controles de seguridad previos a la publicación para extensiones VSX abiertas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 4, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de febrero de 2026Seguridad de la cadena de suministro/codificación segura

Abrir extensión VSX

La Fundación Eclipse, que gestiona el Registro Open VSX, anunció planes para realizar controles de seguridad antes de que se publiquen las extensiones de Microsoft Visual Studio Code (VS Code) en repositorios de código abierto para combatir las amenazas a la cadena de suministro.

Este movimiento marca un cambio de un enfoque reactivo a uno proactivo para garantizar que las extensiones maliciosas no se publiquen en el registro Open VSX.

«Hasta ahora, el Registro Open VSX se ha basado principalmente en la respuesta e investigación posterior a la publicación. Cuando se informa sobre extensiones maliciosas, las investigamos y las eliminamos», dijo Christopher Guindon, director de desarrollo de software de la Fundación Eclipse.

«Si bien este enfoque sigue siendo relevante y necesario, no se amplía a medida que aumenta el volumen de publicaciones y evolucionan los modelos de amenazas».

Este cambio se produce cuando los registros de paquetes de código abierto y los mercados de extensiones son cada vez más objeto de ataques, lo que permite a partes malintencionadas atacar a los desarrolladores a escala a través de una variedad de métodos, incluida la suplantación de espacios de nombres y la typosquatting. La semana pasada, Socket informó un incidente en el que se utilizó una cuenta de editor comprometida para enviar actualizaciones dañinas.

Al implementar controles previos a la publicación, nuestro objetivo es limitar el alcance de la publicación, señalar los siguientes escenarios y aislar las cargas sospechosas para su revisión en lugar de publicarlas inmediatamente.

Caso claro de suplantación de nombres de extensiones o espacios de nombres Credenciales o secretos expuestos accidentalmente Patrones maliciosos conocidos

Vale la pena señalar que Microsoft ya ha implementado un proceso de revisión de varios pasos similar para Visual Studio Marketplace. Esto incluye escanear paquetes entrantes en busca de malware, volver a escanear todos los paquetes recientemente publicados inmediatamente después de su publicación y volver a escanear periódicamente todos los paquetes de forma masiva.

El programa de validación de extensiones se implementará por etapas y los mantenedores utilizarán febrero de 2026 para monitorear las extensiones recién publicadas sin bloquear la publicación, ajustar el sistema, reducir los falsos positivos y mejorar la retroalimentación. La aplicación de la ley comenzará el próximo mes.

«La meta y el objetivo es elevar el nivel de seguridad, ayudar a los editores a detectar problemas tempranamente y mantener la experiencia predecible y justa para los editores honestos», dijo Guindon.

«Las comprobaciones previas a la publicación reducen la posibilidad de que extensiones obviamente maliciosas o inseguras ingresen al ecosistema y aumentan la confianza en Open VSX Registry como infraestructura compartida».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePeter Attia, un gurú de la longevidad vinculado a Epstein, deja David Protein y dice que su startup «no tiene comentarios»
Next Article Microsoft advierte que Python Infostears se dirige a macOS mediante anuncios e instaladores falsos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Nos sentimos cínicos ante el gran acuerdo de xAI con Anthropic

¿Cuál es el mejor lugar para que las startups firmen acuerdos? El paddock de F1

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.