0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w GitHub.dev umożliwia kradzież tokenów OAuth dla wszystkich repozytoriów (heise.de)

· 52 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ammar Askar odkrył lukę w GitHub.dev
  • Atak kradnie tokeny OAuth za pomocą symulowanych naciśnięć klawiszy
  • Microsoft wdrożył poprawkę

"Luka w internetowej wersji VS Code na GitHub.dev pozwalała atakującym na kradzież tokena OAuth użytkownika za pomocą spreparowanego linku. Atak wykorzystywał okna podglądu i symulowane naciśnięcia klawiszy do zainstalowania złośliwego rozszerzenia. Microsoft naprawił usterkę."

#kradzież tokena OAuth #ucieczka z piaskownicy #exploit rozszerzenia VS Code

Macierz dyskusji

0 segments

brak komentarzy.