Вразливість у GitHub.dev дозволяє викрасти OAuth-токени для всіх репозиторіїв (heise.de)
0xBASE INTEL BRIEF
- Аммар Аскар виявив вразливість у GitHub.dev
- Атака викрадає OAuth-токени через симульовані натискання клавіш
- Microsoft впровадив виправлення
"Дослідник безпеки виявив вразливість у веб-версії VS Code на GitHub.dev, яка дозволяла зловмисникам викрасти OAuth-токен користувача через шкідливе посилання. Атака використовувала вбудовані вікна попереднього перегляду та симульовані натискання клавіш для встановлення шкідливого розширення. Microsoft виправив проблему."
#викрадення OAuth-токена
#втеча з пісочниці
#експлойт розширення VS Code
коментарів ще немає.