Podatność w webowym VSCode (GitHub) pozwalała przejąć token użytkownika Badacz bezpieczeństwa Ammar Askar odkrył podatność w webowym edytorze (Visual Studio Code) udostępnianym w ramach GitHub. Samo otwarcie repozytorium mogło umożliwić atakującemu kradzież tokenu, który pozwala uzyskać dostęp do repozytoriów ofiary. TLDR: GitHub udostępnia funkcję do łatwej edycji plików w ramach repozytorium. Wystarczy w adresie URL zmienić domenę github.com na... #Aktualności #Github #Microsoft #Podatność #Vsc https://sekurak.pl/podatnosc-w-webowym-vscode-github-pozwalala-przejac-token-uzytkownika/