GitHub Desktop RCE для OSX
Недавно опубликовали PoC и описание уязвимости для десктопного приложения GitHub для OSX.
Злоумышленник мог внедрить вредонос в свой гитхаб репозиторий и отправить ссылку жертве.
Если жертва пользуется приложением GitHub Desktop и нажимает на кнопочку "клонировать с помощью приложения" - злоумышленник получается возможность удаленно выполнять код на машине жертвы.
Очень красиво.
Пофикшено с v1.3.4
https://pwning.re/2018/12/04/github-desktop-rce/
Post #44
414