Vulnerabilitate pe GitHub.dev permite furtul token-urilor OAuth pentru toate depozitele (heise.de)
0xBASE INTEL BRIEF
- Ammar Askar a descoperit o vulnerabilitate în GitHub.dev
- Atacul fură token-uri OAuth prin apăsări de taste simulate
- Microsoft a implementat o remediere
"O vulnerabilitate în versiunea web a VS Code pe GitHub.dev permitea atacatorilor să fure token-ul OAuth al unui utilizator printr-un link malițios. Atacul a folosit ferestre de previzualizare încorporate și apăsări de taste simulate pentru a instala o extensie malițioasă. Microsoft a remediat problema."
#furt token OAuth
#evadare din cutia cu nisip
#exploatare extensie VS Code
niciun comentariu momentan.