Demonstration eines Angriffs auf Code-Editoren, der zu Datei-Lecks beim Öffnen von Quelltexten führt.
Eine Methode zum Angriff auf den VSCode-Editor wurde demonstriert, die es ermöglicht, beliebige Dateien im Rahmen der Berechtigungen des aktuellen Benutzers zu übertragen, sobald speziell formatierter Quellcode im Editor geöffnet wird. In der vorgeschlagenen Demonstration wird beim Öffnen von Rust-Code, der ein prozedurales Makro verwendet, eine Verbindung zu dem Host 127.0.0.1:8080 hergestellt und der Inhalt der Datei „~/.ssh/id_rsa“ mit den SSH-Schlüsseln des Benutzers gesendet. Zur Kompromittierung reicht es aus, […]
