Fallo de extensión de Cursor expone claves de API de desarrolladores (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Claves de API y tokens de sesión en riesgo
- No se necesita interacción del usuario para el ataque
- Extensiones en Cursor y VS Code afectadas
"Investigadores de LayerX descubrieron un fallo de seguridad en la plataforma de codificación con IA Cursor. Ciertas extensiones pueden robar claves de API y tokens de sesión sin interacción del usuario. El fallo socava las suposiciones de seguridad de los desarrolladores que usan Cursor para proyectos sensibles."
#seguridad de API
#sandbox de extensiones
#herramientas de desarrollador
aún no hay comentarios.