Vulnerabilità su GitHub.dev permette il furto di token OAuth per tutti i repository (heise.de)
0xBASE INTEL BRIEF
- Ammar Askar ha scoperto una vulnerabilità in GitHub.dev
- L'attacco ruba token OAuth tramite sequenze di tasti simulate
- Microsoft ha implementato una correzione
"Una vulnerabilità nella versione web di VS Code su GitHub.dev consentiva agli aggressori di rubare il token OAuth di un utente tramite un link malintenzionato. L'attacco utilizzava finestre di anteprima e sequenze di tasti simulate per installare un'estensione dannosa. Microsoft ha corretto la falla."
#furto di token OAuth
#fuga dal sandbox
#exploit dell'estensione VS Code
ancora nessun commento.