Aller au contenu
dimanche 26 juillet 2026
Suivi du sujet

Une faille zero-day dans VS Code permet le vol de jetons GitHub en un clic

Des chercheurs en cybersécurité ont mis au jour une vulnérabilité dans l'extension GitHub.dev de Microsoft Visual Studio Code. Un simple clic sur un lien suffit à dérober les jetons d'authentification OAuth d'un développeur, compromettant potentiellement l'accès à l'ensemble de ses dépôts.

2 articles

Ce sujet évolue — revenez pour les suites.

Ammar Askar GitHub github.dev Microsoft Visual Studio Code Visual Studio Code (VS Code)

Évolution chronologique

  1. 4 juin 2026, 09h24

    Une faille zero-day dans VS Code permet le vol de jetons GitHub en un clic

    Une vulnérabilité zero-day dans Visual Studio Code (VS Code) permet à un attaquant de voler les jetons OAuth GitHub d'un développeur. Un simple clic sur un lien malveillant suffit...

  2. 4 juin 2026, 11h04

    Une vulnérabilité zero-day dans VS Code permet le vol de jetons GitHub en un clic

    Une faille zero-day dans VS Code permet de voler les jetons GitHub en un clic. Un chercheur a publié le code d'exploitation après avoir alerté Microsoft. Les jetons volés donnent a...