0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité sur GitHub.dev permettant le vol de jetons OAuth pour tous les dépôts (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Ammar Askar a découvert une vulnérabilité sur GitHub.dev
  • L'attaque vole les jetons OAuth via des frappes simulées
  • Microsoft a implémenté un correctif

"Une vulnérabilité dans la version web de VS Code sur GitHub.dev permettait aux attaquants de voler le jeton OAuth d'un utilisateur via un lien malveillant. L'attaque utilisait des fenêtres d'aperçu et des frappes simulées pour installer une extension malveillante. Microsoft a corrigé le problème."

#vol de jeton OAuth #évasion de bac à sable #exploitation d'extension VS Code

Matrice de discussion

1 segment

aucun commentaire pour l'instant.