Home
本频道
全频道
🔍
科技圈🎗在花频道📮
← 返回
Wednesday, June 3, 2026 6:32 AM
📱
VSCode 漏洞可被用于窃取
📱
GitHub Token
安全研究者披露,攻击者可能通过诱导用户点击
github.dev
链接,利用 VSCode Webview 的键盘事件处理问题安装扩展,从而读取 GitHub API Token,并访问用户有权限的仓库,包括私有仓库。
该问题也存在于桌面版 VSCode,但利用门槛更高。研究者建议清除
github.dev
的站点数据;如果已运行 PoC,还应卸载相关测试扩展。
Ammar's Blog
🌸
在花频道
·
备用频道
·
投稿通道
来自频道:
@zaihuapd
复制
Markdown
HTML
纯文本
分享
Loading comments...
⚠️
评论区加载失败
可能原因:
浏览器广告拦截器阻止了 Telegram widget
网络连接问题
解决方法:
临时禁用广告拦截器(如 AdBlock、uBlock Origin)
或将本站添加到广告拦截器的白名单
或直接访问
Telegram 查看评论
Home
本频道
全频道
🔍
Powered by
Multi-Channel Fork
inspired by BroadcastChannel
⚠️ 评论区加载失败
可能原因:
- 浏览器广告拦截器阻止了 Telegram widget
- 网络连接问题
解决方法: