「Visual Studio Code」の開発環境において広く利用されている拡張機能「Live Server」に情報漏洩の脆弱性が明らかとなった。2025年8月に開発者へ報告されたが、その後も未修正の状態が続いているという。 「Live Server」は、ローカルでHTTPサーバを起動し、ファイル変更時にブラウザを自動更新する「Visual Studio Code」向けの拡張機能。
OX SecurityはVS Code用の拡張機能4件に重大な脆弱性を確認した。Live Serverなどに遠隔ファイル流出やRCEの恐れがあり、Cursorなどにも影響する。開発環境の防御は急務であり、審査制度の整備を提言している。
Microsoft製テキストエディタ「Visual Studio Code(VSCode)」は拡張機能を導入することで機能を追加したり外観をカスタムしたりできます。セキュリティ研究者らが「人気拡張機能にコードを挿入した偽拡張機能」を公開した結果、短期間で大企業やセキュリティ ...
米Microsoftは2月18日(現地時間)、「Python Environments」拡張機能の一般公開を発表した。「Visual Studio Code」における「Python」環境の管理は今後、本拡張機能で行うのが標準となる。
Vulnerabilities with high to critical severity ratings affecting popular Visual Studio Code (VSCode) extensions collectively downloaded more than 128 million times could be exploited to steal local ...
インプレスグループで電子出版事業を手がける株式会社インプレスR&Dは、『Visual Studio Codeデバッグ技術』(著者:森下 篤)を発行いたします。 【Visual Studio Code解説の言語と設定ファイル解説!】 本書は、プログラマ向けエディター「Visual Studio Code(VSCode ...
インプレスグループでIT関連メディア事業を展開する株式会社インプレス(本社:東京都千代田区、代表取締役社長:小川 亨)は、大人気の新世代エディターVisual Studio Codeの入門書『Visual Studio Code完全入門 Webクリエイター&エンジニアの作業がはかどる新 ...
「Visual Studio Code」でコーディングしていると、時折“癒し”がほしくなることはないだろうか。ネコを飼うプログラマーが少なくないように見えるのは、張り詰めた神経を解きほぐし、リラックスするには、そばに寄り添ってくれるペットが癒しとなるから ...