0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість у GitHub.dev дозволяє викрасти OAuth-токени для всіх репозиторіїв (heise.de)

0xBASE INTEL BRIEF
  • Аммар Аскар виявив вразливість у GitHub.dev
  • Атака викрадає OAuth-токени через симульовані натискання клавіш
  • Microsoft впровадив виправлення

"Дослідник безпеки виявив вразливість у веб-версії VS Code на GitHub.dev, яка дозволяла зловмисникам викрасти OAuth-токен користувача через шкідливе посилання. Атака використовувала вбудовані вікна попереднього перегляду та симульовані натискання клавіш для встановлення шкідливого розширення. Microsoft виправив проблему."

#викрадення OAuth-токена #втеча з пісочниці #експлойт розширення VS Code

Матриця обговорення

0 segments

коментарів ще немає.