微软VS Code扩展更新引入2小时延迟防供应链攻击
2026-06-13 15:52
收藏
维度网讯,微软(Microsoft)宣布,其集成开发环境 Visual Studio Code(VS Code)将在自动更新扩展至新版本前施加 2 小时延迟,以应对软件供应链威胁。

该功能自 VS Code 1.123 版本起生效。启用自动更新后,新版本将在发布两小时后自动更新,为可能存在问题的或受损害的版本增加一层额外保护,微软官方表示。用户仍可随时通过“更新”按钮立即更新任何扩展,当扩展有挂起更新时,详细信息视图会显示尚未更新的原因及自动更新时间。
需要注意的是,2 小时延迟不适用于来自微软、GitHub 和 OpenAI 等可信发布者的扩展,这些扩展将继续立即更新。
此前不久,RubyGems 为 Bundler 4.0.13 添加了一项可选冷却功能,可延迟新发布的 gem 版本安装一段预设时间。具体而言,该功能允许开发者配置 Bundler 引入基于时间的安装延迟,旨在减少新发布恶意版本可能带来的暴露风险。
类似地,Bun 1.3+ 的 minimumReleaseAge、npm v11.10.0+ 的 min-release-age、pnpm 10.16+ 的 minimumReleaseAge 以及 Yarn Berry 4.10.0+ 的 npmMinimalAgeGate 均已引入基于最小发布年龄的延迟机制。这些变化正值针对各种生态系统的软件供应链事件激增,旨在入侵开发者系统并向下游用户传播恶意软件。通过在特定软件包版本可被安装前强制设置一个最小年龄阈值,这种防御性控制可最小化其在被标记为恶意并被注册表维护者移除前的传播窗口。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
相关推荐

乌兹别克斯坦将在卡拉卡尔帕克斯坦建设1.309亿美元AI数据中心
2026-06-13

中国海信RGB-Mini LED技术用于2026世界杯
2026-06-13

东非Jubilee集团净利润增长18%至4320万美元
2026-06-13

越南Kaopiz将与新加坡QuantumTX共研AI物联网预防医疗方案
2026-06-13

英国Spark TSL与CardMedic部署口译软件作为临床沟通解决方案
2026-06-13

美国医学会年会通过AI监督等多项新政策
2026-06-13

中国华为发布EduTech1.0框架,推动智慧教育与数字人才培养
2026-06-13

西班牙INTEGRASYS集团在德国柏林开设新办事处以加强欧洲布局
2026-06-13

Veeam与ITWeb在非洲启动数据信任与AI就绪调查
2026-06-13

Telefonica在西班牙连接17.5万个NB-IoT智能水表
2026-06-13
最新简讯
1
乌兹别克斯坦将在卡拉卡尔帕克斯坦建设1.309亿美元AI数据中心
2
秘鲁纺织企业预计今年销售额实现三位数增长
3
加拿大Kruger订购安德里茨Wetlace混合技术生产线,预计2028投产
4
中国海信RGB-Mini LED技术用于2026世界杯
5
东非Jubilee集团净利润增长18%至4320万美元
6
越南Kaopiz将与新加坡QuantumTX共研AI物联网预防医疗方案
7
英国Spark TSL与CardMedic部署口译软件作为临床沟通解决方案
8
美国医学会年会通过AI监督等多项新政策
9
中国华为发布EduTech1.0框架,推动智慧教育与数字人才培养
10
西班牙INTEGRASYS集团在德国柏林开设新办事处以加强欧洲布局