0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Turvanõrkus saidil GitHub.dev võimaldab OAuthi tokenite vargust kõigi repositooriumite jaoks (heise.de)

· 53 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Ammar Askar avastas nõrkuse GitHub.dev's
  • Rünnak varastab OAuthi tokenid simuleeritud klahvivajutuste abil
  • Microsoft rakendas paranduse

"Turvauurija avastas nõrkuse VS Code'i veebiversioonis saidil GitHub.dev, mis võimaldas ründajatel varastada kasutaja OAuthi tokeni pahatahtliku lingi kaudu. Rünnak kasutas manustatud eelvaateaknaid ja simuleeritud klahvivajutusi pahatahtliku laienduse installimiseks. Microsoft on vea parandanud."

#OAuthi tokeni vargus #liivakastist põgenemine #VS Code laienduse ärakasutamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.