Ein-Schritt-GitHub-Token-Schwachstelle ermöglicht Angreifern den Diebstahl von OAuth-Zugangsdaten
Eine kritische Sicherheitslücke in der WebView-Implementierung öglicht Angreifern, GitHub OAuth-Token zu stehlen, einschließlich Lese- und Schreibzugriff auf private Repositories, indem sie ein

Kurzfassung
Warum das wichtig ist
- Eine kritische Sicherheitslücke in der WebView-Implementierung öglicht Angreifern, GitHub OAuth-Token zu stehlen, einschließlich Lese- und Schreibzugriff auf private Repositories, indem sie ein
- Lschen Sie die Website-Daten fr github.dev in Ihrem Browser (Chrome: Symbol in der Adressleiste Cookies und Website-Daten Website-Daten auf diesem Gert verwalten alle github.dev-Domains lschen).
- Dadurch wird ein Warnhinweisdialog wieder aktiviert, der Nutzern die Mglichkeit gibt, die Seite zu verlassen.
Klicken Sie auf unbekannte github.dev-Links nicht, bis Microsoft oder GitHub eine Patches verffentlicht haben.

Prfen Sie die installierten Erweiterungen auf github.dev und deinstallieren Sie alles, das Sie nicht erkennen. Benutzer, die github.dev noch nie besucht haben und ihren lokalen Speicher geleert haben, werden durch ein initiales Einverständnisdialog geschützt. Der Forscher erkannte an, dass die Defense-in-Depth-Maßnahmen änkten.

Die strenge Content Security Policy (script-src 'none') auf den Markdown-Vorschau-Seiten ürliche Ausführung damit einen noch einfacheren Weg für einen Remote-Code-Execution (RCE) mit nur einem Klick über eine bösartige Marketplace-Erweiterungsseite. Die Verwendung gerendertem Markdown schließt zudem Cross-Site-Scripting-Vektoren aus.

Der Forscher Ammar Askar veröffentlichte diese Schwachstelle als vollständige öffentliche Offenlegung ohne vorherige koordinierte Ankündigung an Microsoft, wobei er auf eine frühere negative Erfahrung mit dem Microsoft Security Response Center (MSRC) verwies. Askar informierte einen GitHub-Sicherheitskontakt eine Stunde vor der Veröffentlichung.

Kostenloses Webinar zu den OWASP API Top 10 und Leitfaden zur Schließung ücken mit WAAP Der Beitrag „1-Click GitHub Token Vulnerability Lets Attackers Steal Users’ OAuth Tokens" erschien zuerst auf

Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Studie belegt: Stadt-Baumläufer lagern menschliche Gegenstände ein, um Partner zu gewinnen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
SK Hynix-Vorstand: Speicherkapazität verdoppelt bis 2030 – KI-gestörter Mangel bleibt bis mindestens 2030 bestehen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- 1-Click GitHub Token Vulnerability Lets Attackers Steal Users’ OAuth Tokens
- Canonical
- https://cybersecuritynews.com/1-click-github-token-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/1-click-github-token-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Studie belegt: Stadt-Baumläufer lagern menschliche Gegenstände ein, um Partner zu gewinnen
In der Moderne entwickeln sich ungewöhnliche Balzrituale.
04.06.2026
Live Redaktion
SK Hynix-Vorstand: Speicherkapazität verdoppelt bis 2030 – KI-gestörter Mangel bleibt bis mindestens 2030 bestehen
SK hynix wird seine Kapazität für Speicherwafer innerhalb von fünf Jahren verdoppeln, teilte SK-Group-Vorsitzender Chey Tae-won am 2.
04.06.2026
Live Redaktion
AMD-Enthusiast nutzt geheime Werkzeuge, um Radeon RX 9060 XT auf 4,64 GHz zu boosten und an zweiter Stelle zu platzieren
Ein weiterer beeindruckender Rekordeintrag für die Radeon RX 9060 XT, die sich scheinbar gut mit der Spannung skaliert; der neueste Wert gehört zu den höchsten jemals gemessenen GPU-Taktraten.
04.06.2026
Live Redaktion
Wetterdaten optimieren Segel moderner Frachtschiffe
Der globale Schifffahrtssektor steht vor einer enormen Brennstoffkrise. Riesige Frachtschiffe, Massengutfrachter und Tanker verursachen rund 90 Prozent der Kohlenstoffemissionen des Seeverkehrs.
04.06.2026
Live Redaktion