Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Eclipse Foundation requiere controles de seguridad previos a la publicación para extensiones VSX abiertas
Identidad

Eclipse Foundation requiere controles de seguridad previos a la publicación para extensiones VSX abiertas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 4, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de febrero de 2026Seguridad de la cadena de suministro/codificación segura

Abrir extensión VSX

La Fundación Eclipse, que gestiona el Registro Open VSX, anunció planes para realizar controles de seguridad antes de que se publiquen las extensiones de Microsoft Visual Studio Code (VS Code) en repositorios de código abierto para combatir las amenazas a la cadena de suministro.

Este movimiento marca un cambio de un enfoque reactivo a uno proactivo para garantizar que las extensiones maliciosas no se publiquen en el registro Open VSX.

«Hasta ahora, el Registro Open VSX se ha basado principalmente en la respuesta e investigación posterior a la publicación. Cuando se informa sobre extensiones maliciosas, las investigamos y las eliminamos», dijo Christopher Guindon, director de desarrollo de software de la Fundación Eclipse.

«Si bien este enfoque sigue siendo relevante y necesario, no se amplía a medida que aumenta el volumen de publicaciones y evolucionan los modelos de amenazas».

Este cambio se produce cuando los registros de paquetes de código abierto y los mercados de extensiones son cada vez más objeto de ataques, lo que permite a partes malintencionadas atacar a los desarrolladores a escala a través de una variedad de métodos, incluida la suplantación de espacios de nombres y la typosquatting. La semana pasada, Socket informó un incidente en el que se utilizó una cuenta de editor comprometida para enviar actualizaciones dañinas.

Al implementar controles previos a la publicación, nuestro objetivo es limitar el alcance de la publicación, señalar los siguientes escenarios y aislar las cargas sospechosas para su revisión en lugar de publicarlas inmediatamente.

Caso claro de suplantación de nombres de extensiones o espacios de nombres Credenciales o secretos expuestos accidentalmente Patrones maliciosos conocidos

Vale la pena señalar que Microsoft ya ha implementado un proceso de revisión de varios pasos similar para Visual Studio Marketplace. Esto incluye escanear paquetes entrantes en busca de malware, volver a escanear todos los paquetes recientemente publicados inmediatamente después de su publicación y volver a escanear periódicamente todos los paquetes de forma masiva.

El programa de validación de extensiones se implementará por etapas y los mantenedores utilizarán febrero de 2026 para monitorear las extensiones recién publicadas sin bloquear la publicación, ajustar el sistema, reducir los falsos positivos y mejorar la retroalimentación. La aplicación de la ley comenzará el próximo mes.

«La meta y el objetivo es elevar el nivel de seguridad, ayudar a los editores a detectar problemas tempranamente y mantener la experiencia predecible y justa para los editores honestos», dijo Guindon.

«Las comprobaciones previas a la publicación reducen la posibilidad de que extensiones obviamente maliciosas o inseguras ingresen al ecosistema y aumentan la confianza en Open VSX Registry como infraestructura compartida».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePeter Attia, un gurú de la longevidad vinculado a Epstein, deja David Protein y dice que su startup «no tiene comentarios»
Next Article Microsoft advierte que Python Infostears se dirige a macOS mediante anuncios e instaladores falsos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026

Marco DKnife AitM vinculado a China, enrutadores destinados al secuestro de tráfico y distribución de malware

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.