Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan siber menemukan sejumlah kerentanan serius pada empat ekstensi populer di Microsoft Visual Studio Code (VS Code). Jika dieksploitasi, celah ini berpotensi memungkinkan penyerang mencuri file lokal hingga menjalankan kode secara jarak jauh di mesin developer.
Keempat ekstensi yang terdampak — Live Server, Code Runner, Markdown Preview Enhanced, dan Microsoft Live Preview — secara total telah diinstal lebih dari 125 juta kali. Temuan ini menunjukkan bahwa hanya satu ekstensi yang rentan saja sudah cukup untuk membuka jalan bagi kompromi yang lebih luas di lingkungan organisasi.
Beberapa kerentanan utama yang diungkap antara lain:
localhost:5500. (Belum ditambal)settings.json. (Belum ditambal)Para peneliti menekankan bahwa ekstensi yang terlalu permisif, salah konfigurasi, atau berbahaya bisa menjadi pintu masuk serius bagi attacker. Dalam banyak kasus, cukup satu klik atau membuka repository tertentu untuk memicu kompromi.
Untuk mengurangi risiko, developer dan tim IT disarankan melakukan audit ekstensi secara rutin, menghindari konfigurasi dari sumber tidak terpercaya, menonaktifkan ekstensi yang tidak diperlukan, serta memastikan semua ekstensi selalu diperbarui. Selain itu, membatasi akses jaringan lokal dan mematikan layanan localhost saat tidak digunakan juga dapat membantu memperkecil attack surface.
Intinya, keamanan lingkungan development tidak hanya bergantung pada editor atau sistem operasi, tetapi juga pada kualitas dan keamanan ekstensi yang terpasang.
Source: https://thehackernews.com/2026/02/critical-flaws-found-in-four-vs-code.html