0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad en GitHub.dev permite el robo de tokens OAuth de todos los repositorios (heise.de)

· hace 52d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Ammar Askar descubrió una vulnerabilidad en GitHub.dev
  • El ataque roba tokens OAuth mediante pulsaciones de teclas simuladas
  • Microsoft ha implementado una corrección

"Una vulnerabilidad en la versión web de VS Code en GitHub.dev permitía a atacantes robar el token OAuth de un usuario mediante un enlace malicioso. El ataque utilizaba ventanas de vista previa y pulsaciones de teclas simuladas para instalar una extensión maliciosa. Microsoft ha corregido la falla."

#robo de token OAuth #escape de caja de arena #explotación de extensión de VS Code

Matriz de discusión

0 segmentos

aún no hay comentarios.