Demonstration av en attack mot kodredigerare som leder till filläckor vid öppning av källkoder
En metod för att attackera VSCode-kodredigeraren demonstreras, vilket gör att godtyckliga filer kan överföras inom den aktuella användarens rättigheter när man öppnar speciellt formaterad källkod i editorn. I den medföljande demon upprättas en anslutning till värd 127.0.0.1:8080 när Rust-kod öppnas som använder ett procedurmakro och innehållet i filen "~/.ssh/id_rsa" som innehåller användarens SSH-nycklar skickas. För att kompromissa räcker det […]
