Cursor-Erweiterungsfehler legt API-Schlüssel von Entwicklern offen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- API-Schlüssel und Sitzungstoken sind gefährdet
- Keine Benutzerinteraktion für Angriff nötig
- Erweiterungen in Cursor und VS Code betroffen
"Forscher von LayerX haben einen Sicherheitsfehler in der KI-Coding-Plattform Cursor entdeckt. Bestimmte Erweiterungen können API-Schlüssel und Sitzungstoken stehlen, ohne dass der Benutzer eingreifen muss. Der Fehler untergräbt die Sicherheitsannahmen von Entwicklern, die Cursor für vertrauliche Projekte nutzen."
#API-Sicherheit
#Erweiterungssandbox
#Entwickler-Tools
Noch keine Kommentare.