GitHub.dev:n haavoittuvuus mahdollistaa OAuth-tunnusten varastamisen kaikista repositorioista (heise.de)
0xBASE INTEL BRIEF
- Ammar Askar löysi haavoittuvuuden GitHub.dev:stä
- Hyökkäys varastaa OAuth-tunnuksia simuloitujen näppäinpainallusten avulla
- Microsoft on toteuttanut korjauksen
"Tietoturvatutkija löysi haavoittuvuuden VS Coden verkkoversiosta GitHub.dev:ssä, joka salli hyökkääjien varastaa käyttäjän OAuth-tunnuksen haitallisen linkin kautta. Hyökkäys käytti upotettuja esikatseluikkunoita ja simuloituja näppäinpainalluksia haitallisen laajennuksen asentamiseen. Microsoft on korjannut aukon."
#OAuth-tunnuksen varastaminen
#hiekkalaatikosta pakeneminen
#VS Code -laajennuksen hyväksikäyttö
ei vielä kommentteja.