VSCode主题插件被曝含恶意代码,微软紧急下架处理

当地时间2月26日,微软确认VSCode流行主题扩展“Material Theme”包含潜在恶意代码,并已从VSMarketplace下架,同时远程卸载所有受影响实例。此次事件由社区成员首先发现,并通过安全分析向微软报告,随后微软安全研究团队确认问题并采取措施。微软强调,此次移除并非基于版权或许可问题,而是出于安全考虑。

事件引发了对VSMarketplace安全性的广泛质疑。许多开发者批评微软过度依赖社区发现恶意扩展,而自身审核机制薄弱,且VSCode扩展缺乏沙盒机制,导致插件可在用户系统上不受限制地运行,构成重大安全隐患。此外,该扩展原作者曾修改许可协议,并试图起诉使用旧版Apache2.0许可代码的开发者,引发法律争议。该插件随后以“Fanny Theme”名义重新上传,加剧了社区的不安。然而,微软表示短期内无意为扩展引入权限模型。

近年来,VSCode恶意插件层出不穷,类似事件已多次发生,微软对平台安全问题的长期不作为饱受诟病。

#VSCode #安全 #开源 #微软
2025年国家药品抽检工作会召开

2025年国家药品抽检工作会于2月25日在南昌召开。会议总结了2024年药品抽检工作成效,深入分析当前形势,交流抽检工作经验,并部署了2025年重点工作。

会议指出,各级药品监管部门和药检机构严格落实“四个最严”要求,按照“讲政治、强监管、保安全、促发展、惠民生”工作思路,协同开展药品抽检工作,在发现及消除风险隐患、持续提升药品质量、保障公众用药安全等方面发挥重要作用。

会议要求,要强化政治引领,严格落实责任,牢固树立风险意识,坚持问题导向,加强能力建设,健全工作机制,统筹做好年度药品抽检工作,切实提升服务监管效能。

#中国 #药品 #安全 #监管
《精神卫生福利机构重大事故隐患判定标准》公布

为加强精神卫生福利机构的安全管理,排查和消除重大事故隐患,民政部近日发布了《精神卫生福利机构重大事故隐患判定标准》。该标准主要涵盖设施设备重大事故隐患、资格资质不符合法定要求、日常管理重大事故隐患及其他隐患。

具体而言,设施设备隐患包括擅自变动房屋建筑主体和承重结构等;资格资质隐患则包括使用未取得相应资格的人员担任消防控制室值班人员等;日常管理隐患包括未按规定制定突发事件应急预案或未定期组织应急演练等。

民政部强调,各地应以该标准为依据,加强对精神卫生福利机构的安全管理,落实重大事故隐患排查治理责任,防范和遏制重大事故发生。

#医疗 #社会 #中国 #安全
四川金坪发生山体滑坡

2月8日11时50分许,四川宜宾市筠连县金坪村发生山体滑坡,造成严重灾害,30余人失联。习近平总书记高度重视并作出指示,要求尽全力搜救失联人员、加强监测预警、加强安全隐患排查。各方迅速行动,启动应急响应,组织多方救援力量开展全方位搜救,最大限度减少人员伤亡。

四川省立即启动了最高级别应急响应,应急管理部启动了三级应急响应,其他多个部门也启动了应急响应,财政部紧急拨付资金支持救灾,并启动灾后恢复工作。各地加强了隐患排查力度,尽力避免类似灾害的发生。截至18时,现场疏散转移安置群众约200人。

#滑坡 #救援 #安全 #中国 #天灾
菲律宾南部坠机事故涉美国国防承包商 机上4人全部遇难

菲律宾民航局近日修正了此前关于马京达瑙省坠机事件的通报,确认坠毁的飞行器为一架小型飞机,而非先前所称的直升机。事故发生在2月6日下午2时30分左右,机上4人全部遇难。

最新调查显示,该飞机隶属于某美国国防承包商。事故发生后,相关部门迅速展开救援行动,并对坠机原因展开调查。目前尚无详细事故报告,菲律宾民航局承诺将进一步披露更多信息。

近年来,菲律宾军机事故频发,部分涉及美制装备。例如,菲律宾空军C-130运输机坠毁事件引发了对美国二手军机质量的质疑。分析认为,菲律宾从美国采购的部分翻新军机可能存在安全隐患,增加了事故风险。

#菲律宾 #坠机 #美国 #安全 #事故
里根机场事故前一天晚上一客机险与直升机相撞

据《华盛顿邮报》,就在华盛顿撞机事件发生的前一天晚上,里根国家机场也发生了一起类似的惊险事件。共和航空4514号航班的一架ERJ-175飞机在准备降落时,空中交通管制员突然警告飞行员附近有一架直升机。飞机的自动防撞系统随即被激活,并向飞行员发出了“解决建议”。飞行员当即决定放弃着陆,增加飞行高度,并在机场附近盘旋,最终安全着陆。

目前,有关部门正在对这两起事件进行详细调查,以确定事故原因并采取相应措施,以确保飞行安全。

#美国 #空难 #机场 #安全隐患
机师反映里根国家机场存安全隐患

里根机场发生空难后,多名机师表示,在里根国家机场降落是个挑战,飞机必须避开附近白宫和五角大楼的限制空域,只能在指定的狭窄航线内飞行,回旋空间很小。一名商业飞行员透露,他10年前准备在里根国家机场降落时,就差一点儿与一架海岸警卫队直升机相撞。

还有机师提到,里根机场的跑道较短,包括出事飞机原定要降落的33号跑道,通常留给小型飞机使用。此外,为了避免与其他飞机相撞,机师必须依赖空中交通警报和防撞系统(TCAS)。可是,当飞机的飞行高度低于1100英尺时,TCAS就会停止发出指令,导致机师在那个高度根本没有回旋的余地。

此外,美国国家运输安全委员会表示,客机黑匣子已找到,直升机的尚未寻回,就相撞事故原因下结论还“为时过早”,任何猜测都对调查没有帮助。初步调查报告将在30天内公布,全面调查估计需要数月时间。

#美国 #空难 #机场 #安全隐患 #事故
 
 
Back to Top