Vulnerabilidad en GitHub.dev permite el robo de tokens OAuth de todos los repositorios (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Ammar Askar descubrió una vulnerabilidad en GitHub.dev
- El ataque roba tokens OAuth mediante pulsaciones de teclas simuladas
- Microsoft ha implementado una corrección
"Una vulnerabilidad en la versión web de VS Code en GitHub.dev permitía a atacantes robar el token OAuth de un usuario mediante un enlace malicioso. El ataque utilizaba ventanas de vista previa y pulsaciones de teclas simuladas para instalar una extensión maliciosa. Microsoft ha corregido la falla."
#robo de token OAuth
#escape de caja de arena
#explotación de extensión de VS Code
aún no hay comentarios.