0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate pe GitHub.dev permite furtul token-urilor OAuth pentru toate depozitele (heise.de)

· 52z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Ammar Askar a descoperit o vulnerabilitate în GitHub.dev
  • Atacul fură token-uri OAuth prin apăsări de taste simulate
  • Microsoft a implementat o remediere

"O vulnerabilitate în versiunea web a VS Code pe GitHub.dev permitea atacatorilor să fure token-ul OAuth al unui utilizator printr-un link malițios. Atacul a folosit ferestre de previzualizare încorporate și apăsări de taste simulate pentru a instala o extensie malițioasă. Microsoft a remediat problema."

#furt token OAuth #evadare din cutia cu nisip #exploatare extensie VS Code

Matrice de discuții

0 segments

niciun comentariu momentan.