VS Code : un chercheur publie une faille zero-day pour punir Microsoft

Florian BURNEL - ITConnect - 03/06
Un chercheur en sécurité a divulgué une faille de sécurité zero-day affectant Visual Studio Code et plus particulièrement la version web via github.dev.

Un chercheur en sécurité a divulgué une faille de sécurité zero-day affectant Visual Studio Code. En exploitant cette vulnérabilité, un attaquant peut dérober les tokens d'authentification GitHub de la victime en un seul clic sur un lien malveillant. Le problème : il n'existe aucun patch de sécurité. Voici l'essentiel à savoir.

Sommaire

  • Un vol de jetons GitHub en un clic via github.dev
  • Encore un chercheur en colère contre Microsoft
  • Comment se protéger en l'absence de correctif ?

Un vol de jetons GitHub en un clic via github.dev

Même s'il est question de Visual Studio Code, il est important de préciser dès maintenant que cette faille de sécurité affecte github.dev, ...
[Courte citation de 8% de l'article original]

Loading...