Turvanõrkus saidil GitHub.dev võimaldab OAuthi tokenite vargust kõigi repositooriumite jaoks (heise.de)
0xBASE LUUREÜLEVAADE
- Ammar Askar avastas nõrkuse GitHub.dev's
- Rünnak varastab OAuthi tokenid simuleeritud klahvivajutuste abil
- Microsoft rakendas paranduse
"Turvauurija avastas nõrkuse VS Code'i veebiversioonis saidil GitHub.dev, mis võimaldas ründajatel varastada kasutaja OAuthi tokeni pahatahtliku lingi kaudu. Rünnak kasutas manustatud eelvaateaknaid ja simuleeritud klahvivajutusi pahatahtliku laienduse installimiseks. Microsoft on vea parandanud."
#OAuthi tokeni vargus
#liivakastist põgenemine
#VS Code laienduse ärakasutamine
kommentaare veel pole.