Admin
Администратор
Исследователи кибербезопасности обнаружили уязвимость в Microsoft Visual Studio Code, которая позволяет злоумышленникам красть GitHub OAuth токены.
Уязвимость позволяет установить вредоносные расширения VS Code, которые крадут токены и получают доступ к приватным репозиториям.
Уязвимость в Microsoft Visual Studio Code позволяет злоумышленникам красть GitHub OAuth токены с помощью одного клика. Токен предоставляет полный доступ ко всем репозиториям пользователя, включая приватные. Злоумышленники могут установить вредоносное расширение, которое крадёт токен и использует его для доступа к данным. Уязвимость была обнаружена исследователем Аммаром Аскаром и уже передана в GitHub и Microsoft для исправления. Проблема не затрагивает VS Code Desktop.