0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwikbaarheid in GitHub.dev maakt diefstal van OAuth-tokens voor alle repositories mogelijk (heise.de)

0xBASE INTEL BRIEF
  • Ammar Askar ontdekte een kwetsbaarheid in GitHub.dev
  • Aanval steelt OAuth-tokens via gesimuleerde toetsaanslagen
  • Microsoft heeft een fix geïmplementeerd

"Een kwetsbaarheid in de webversie van VS Code op GitHub.dev stelde aanvallers in staat om het OAuth-token van een gebruiker te stelen via een kwaadaardige link. De aanval maakte gebruik van ingebedde voorbeeldvensters en gesimuleerde toetsaanslagen om een kwaadaardige extensie te installeren. Microsoft heeft het lek gedicht."

#OAuth-tokendiefstal #sandbox-ontsnapping #VS Code-extensie-exploit

Discussiematrix

0 segmenten

nog geen reacties.