VSCode主题插件被曝含恶意代码,微软紧急下架处理
当地时间2月26日,微软确认VSCode流行主题扩展“Material Theme”包含潜在恶意代码,并已从VSMarketplace下架,同时远程卸载所有受影响实例。此次事件由社区成员首先发现,并通过安全分析向微软报告,随后微软安全研究团队确认问题并采取措施。微软强调,此次移除并非基于版权或许可问题,而是出于安全考虑。
事件引发了对VSMarketplace安全性的广泛质疑。许多开发者批评微软过度依赖社区发现恶意扩展,而自身审核机制薄弱,且VSCode扩展缺乏沙盒机制,导致插件可在用户系统上不受限制地运行,构成重大安全隐患。此外,该扩展原作者曾修改许可协议,并试图起诉使用旧版Apache2.0许可代码的开发者,引发法律争议。该插件随后以“Fanny Theme”名义重新上传,加剧了社区的不安。然而,微软表示短期内无意为扩展引入权限模型。
近年来,VSCode恶意插件层出不穷,类似事件已多次发生,微软对平台安全问题的长期不作为饱受诟病。
#VSCode #安全 #开源 #微软
当地时间2月26日,微软确认VSCode流行主题扩展“Material Theme”包含潜在恶意代码,并已从VSMarketplace下架,同时远程卸载所有受影响实例。此次事件由社区成员首先发现,并通过安全分析向微软报告,随后微软安全研究团队确认问题并采取措施。微软强调,此次移除并非基于版权或许可问题,而是出于安全考虑。
事件引发了对VSMarketplace安全性的广泛质疑。许多开发者批评微软过度依赖社区发现恶意扩展,而自身审核机制薄弱,且VSCode扩展缺乏沙盒机制,导致插件可在用户系统上不受限制地运行,构成重大安全隐患。此外,该扩展原作者曾修改许可协议,并试图起诉使用旧版Apache2.0许可代码的开发者,引发法律争议。该插件随后以“Fanny Theme”名义重新上传,加剧了社区的不安。然而,微软表示短期内无意为扩展引入权限模型。
近年来,VSCode恶意插件层出不穷,类似事件已多次发生,微软对平台安全问题的长期不作为饱受诟病。
#VSCode #安全 #开源 #微软
《精神卫生福利机构重大事故隐患判定标准》公布
为加强精神卫生福利机构的安全管理,排查和消除重大事故隐患,民政部近日发布了《精神卫生福利机构重大事故隐患判定标准》。该标准主要涵盖设施设备重大事故隐患、资格资质不符合法定要求、日常管理重大事故隐患及其他隐患。
具体而言,设施设备隐患包括擅自变动房屋建筑主体和承重结构等;资格资质隐患则包括使用未取得相应资格的人员担任消防控制室值班人员等;日常管理隐患包括未按规定制定突发事件应急预案或未定期组织应急演练等。
民政部强调,各地应以该标准为依据,加强对精神卫生福利机构的安全管理,落实重大事故隐患排查治理责任,防范和遏制重大事故发生。
#医疗 #社会 #中国 #安全
为加强精神卫生福利机构的安全管理,排查和消除重大事故隐患,民政部近日发布了《精神卫生福利机构重大事故隐患判定标准》。该标准主要涵盖设施设备重大事故隐患、资格资质不符合法定要求、日常管理重大事故隐患及其他隐患。
具体而言,设施设备隐患包括擅自变动房屋建筑主体和承重结构等;资格资质隐患则包括使用未取得相应资格的人员担任消防控制室值班人员等;日常管理隐患包括未按规定制定突发事件应急预案或未定期组织应急演练等。
民政部强调,各地应以该标准为依据,加强对精神卫生福利机构的安全管理,落实重大事故隐患排查治理责任,防范和遏制重大事故发生。
#医疗 #社会 #中国 #安全
菲律宾民航局近日修正了此前关于马京达瑙省坠机事件的通报,确认坠毁的飞行器为一架小型飞机,而非先前所称的直升机。事故发生在2月6日下午2时30分左右,机上4人全部遇难。
最新调查显示,该飞机隶属于某美国国防承包商。事故发生后,相关部门迅速展开救援行动,并对坠机原因展开调查。目前尚无详细事故报告,菲律宾民航局承诺将进一步披露更多信息。
近年来,菲律宾军机事故频发,部分涉及美制装备。例如,菲律宾空军C-130运输机坠毁事件引发了对美国二手军机质量的质疑。分析认为,菲律宾从美国采购的部分翻新军机可能存在安全隐患,增加了事故风险。
#菲律宾 #坠机 #美国 #安全 #事故
机师反映里根国家机场存安全隐患
里根机场发生空难后,多名机师表示,在里根国家机场降落是个挑战,飞机必须避开附近白宫和五角大楼的限制空域,只能在指定的狭窄航线内飞行,回旋空间很小。一名商业飞行员透露,他10年前准备在里根国家机场降落时,就差一点儿与一架海岸警卫队直升机相撞。
还有机师提到,里根机场的跑道较短,包括出事飞机原定要降落的33号跑道,通常留给小型飞机使用。此外,为了避免与其他飞机相撞,机师必须依赖空中交通警报和防撞系统(TCAS)。可是,当飞机的飞行高度低于1100英尺时,TCAS就会停止发出指令,导致机师在那个高度根本没有回旋的余地。
此外,美国国家运输安全委员会表示,客机黑匣子已找到,直升机的尚未寻回,就相撞事故原因下结论还“为时过早”,任何猜测都对调查没有帮助。初步调查报告将在30天内公布,全面调查估计需要数月时间。
#美国 #空难 #机场 #安全隐患 #事故
里根机场发生空难后,多名机师表示,在里根国家机场降落是个挑战,飞机必须避开附近白宫和五角大楼的限制空域,只能在指定的狭窄航线内飞行,回旋空间很小。一名商业飞行员透露,他10年前准备在里根国家机场降落时,就差一点儿与一架海岸警卫队直升机相撞。
还有机师提到,里根机场的跑道较短,包括出事飞机原定要降落的33号跑道,通常留给小型飞机使用。此外,为了避免与其他飞机相撞,机师必须依赖空中交通警报和防撞系统(TCAS)。可是,当飞机的飞行高度低于1100英尺时,TCAS就会停止发出指令,导致机师在那个高度根本没有回旋的余地。
此外,美国国家运输安全委员会表示,客机黑匣子已找到,直升机的尚未寻回,就相撞事故原因下结论还“为时过早”,任何猜测都对调查没有帮助。初步调查报告将在30天内公布,全面调查估计需要数月时间。
#美国 #空难 #机场 #安全隐患 #事故