Luka w GitHub.dev umożliwia kradzież tokenów OAuth dla wszystkich repozytoriów (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Ammar Askar odkrył lukę w GitHub.dev
- Atak kradnie tokeny OAuth za pomocą symulowanych naciśnięć klawiszy
- Microsoft wdrożył poprawkę
"Luka w internetowej wersji VS Code na GitHub.dev pozwalała atakującym na kradzież tokena OAuth użytkownika za pomocą spreparowanego linku. Atak wykorzystywał okna podglądu i symulowane naciśnięcia klawiszy do zainstalowania złośliwego rozszerzenia. Microsoft naprawił usterkę."
#kradzież tokena OAuth
#ucieczka z piaskownicy
#exploit rozszerzenia VS Code
brak komentarzy.