Falha zero-day no VS Code permite roubo de tokens GitHub OAuth com apenas um clique
O ataque induz a vítima a abrir um link que explora o sistema de troca de mensagens da webview isolada do editor, a fim de instalar uma extensão maliciosa capaz de capturar a credencial e...