您现在的位置是:首页 > 文章详情

VS Code 1.72.1 、1.72.2 发布,修复若干问题

日期:2022-10-14点击:365

VS Code 1.72.1 、1.72.2 已发布,这是 1.72 版本的修复更新,解决了该版本的一些安全问题和 bug 。

1.72.1 解决了一些安全和漏洞

  • 检查根目录时,规范化 webview 资源 #163326

VS Code 1.71 及更早版本中存在信息泄露漏洞。如果攻击者能够在 webview 中运行任意脚本(由扩展程序或核心 VS Code 创建),则攻击者可以绕过本地资源根检查来读取用户系统上的任意文件

  • 在 notebooks 中禁止命令 uris #163321

VS Code 1.71 及更早版本中存在一个针对恶意 notebooks 的远程执行代码漏洞,这些 notebooks 可以使用命令 uris 来执行任意命令,包括潜在危险的命令。

  • 以 ['ui','workspace', 'web'] 类型的格式,在 web 和远程安装的扩展程序显示重新加载按钮 #162502
  • 提供 vscode 使用的所有依赖项的传递闭包 #161660

1.72.1 milestone

1.72.2 解决了以下问题

  • 不在 web 中缓存活动栏图标(url) #163317
  • 扩展同步功能在 vscode 服务器 web 中不起作用 #163005
  • 合并编辑器时,使用错误的换行符保存文件 #162999
  • 解决合并冲突后,禁用提交按钮 #162927

1.72.2 milestone

 

原文链接:https://www.oschina.net/news/213701/vscode-1-72-1-and-1-72-2-released
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章