<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3980306]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 17 Sep 2024 10:03:46 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>41492304</meneame:comment_id>
		<meneame:link_id>3980306</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Cyberbob</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico</meneame:url>
		<title>#5 Visual Studio Code utilizado para ciberespionaje en el sudeste asiático</title>
		<link>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c05#c-5</link>
		<pubDate>Tue, 17 Sep 2024 10:03:46 +0000</pubDate>
		<dc:creator>Cyberbob</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c05#c-5</guid>
		<description><![CDATA[<p>Está fatal explicado. Tal y como dices lo de habilitar el túnel es el segundo paso, primero entiendo que tienen primero que tener acceso de alguna manera. Pero si hemos entendido más o menos lo mismo ¿por qué se centran en VS Code y no en la vulnerabilidad original?</p><p>&#187;&nbsp;autor: <strong>Cyberbob</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41492255</meneame:comment_id>
		<meneame:link_id>3980306</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--295--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico</meneame:url>
		<title>#4 Visual Studio Code utilizado para ciberespionaje en el sudeste asiático</title>
		<link>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c04#c-4</link>
		<pubDate>Tue, 17 Sep 2024 09:55:56 +0000</pubDate>
		<dc:creator>--295--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c04#c-4</guid>
		<description><![CDATA[<p>&#34;The Visual Studio Code Remote - Tunnels extension lets you connect to a remote machine, like a desktop PC or virtual machine (VM), via a secure tunnel. You can connect to that machine from a VS Code client anywhere, without the requirement of SSH.<br />
<br />
Tunneling securely transmits data from one network to another via Microsoft dev tunnels.&#34;<br />
<br />
No conocía esto, pero bueno, lo de pasar de una tecnología standard y madura como ssh para usar una tecnología propia de MS...en fin, no parece una buena idea.</p><p>&#187;&nbsp;autor: <strong>--295--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41492232</meneame:comment_id>
		<meneame:link_id>3980306</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>A_S</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico</meneame:url>
		<title>#3 Visual Studio Code utilizado para ciberespionaje en el sudeste asiático</title>
		<link>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c03#c-3</link>
		<pubDate>Tue, 17 Sep 2024 09:52:44 +0000</pubDate>
		<dc:creator>A_S</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c03#c-3</guid>
		<description><![CDATA[<p>Que vergüenza  si han llegado a revisar mi código <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/oops.png" alt="&#60;&#58;(" title="&#58;oops&#58; &#60;&#58;(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>A_S</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41492223</meneame:comment_id>
		<meneame:link_id>3980306</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Hacksturcon</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico</meneame:url>
		<title>#2 Visual Studio Code utilizado para ciberespionaje en el sudeste asiático</title>
		<link>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c02#c-2</link>
		<pubDate>Tue, 17 Sep 2024 09:51:21 +0000</pubDate>
		<dc:creator>Hacksturcon</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:3980306-1" href="https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c01#c-1" rel="nofollow">#1</a> Yes, hace falta ejecución por alguna vía, ya sea para dejar el binario o para lanzarlo. En unaaldia tampoco suelen explayarse en detalles. Por ahí he visto esto (del 2023, ya un tiempo): <a href="https://medium.com/@truvis.thornton/visual-studio-code-embedded-reverse-shell-and-how-to-block-create-sentinel-detection-and-add-e864ebafaf6d" title="medium.com/@truvis.thornton/visual-studio-code-embedded-reverse-shell-and-how-to-block-create-sentinel-detection-and-add-e864ebafaf6d" rel="nofollow">medium.com/@truvis.thornton/visual-studio-code-embedded-reverse-shell-</a><br />
<br />
Y tampoco te dicen como lanzarlo, pero seguro que alguna idea se te ocurre <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Hacksturcon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41492147</meneame:comment_id>
		<meneame:link_id>3980306</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico</meneame:url>
		<title>#1 Visual Studio Code utilizado para ciberespionaje en el sudeste asiático</title>
		<link>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c01#c-1</link>
		<pubDate>Tue, 17 Sep 2024 09:41:13 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/visual-studio-code-utilizado-ciberespionaje-sudeste-asiatico/c01#c-1</guid>
		<description><![CDATA[<p>No se explica nada bien. Entiendo que, para que esto funcione, la &#34;víctima&#34; debe tener habilitada la extensión de túneles remotos o arrancar el Code con el parámetro &#34;tunnel&#34;, por lo que se necesita explotar alguna vulnerabilidad previa para que esto sea así (y que no haya un firewall de por medio).</p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

</channel>
</rss>
