0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

CursorJacking: Robo de claves API del editor Cursor AI mediante extensiones (layerxsecurity.com)

· hace 70d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Claves API almacenadas en base de datos SQLite en texto plano.
  • Falta de aislamiento del sistema de archivos permite acceso a extensiones.
  • Atacantes pueden usar claves robadas para acceder a servicios en la nube.
  • Sin parche de Cursor al momento del informe.

"Investigadores de LayerX descubrieron 'CursorJacking', una falla de alta gravedad donde el editor Cursor AI almacena claves API sensibles en una base de datos local sin cifrar accesible a cualquier extensión instalada, lo que compromete todo el entorno del desarrollador."

#vulnerabilidad del editor Cursor #robo de claves API #riesgo de seguridad de extensiones

Matriz de discusión

0 segmentos

aún no hay comentarios.