CursorJacking: API-võtmete vargus Cursor AI redaktorist laienduste kaudu (layerxsecurity.com)
0xBASE LUUREÜLEVAADE
- API-võtmed salvestatud lihttekstina SQLite andmebaasis.
- Failisüsteemi isolatsiooni puudumine võimaldab laiendustel juurdepääsu.
- Ründajad saavad varastatud võtmeid kasutada pilveteenustele juurdepääsuks.
- Cursor pole aruande ajal paigast välja andnud.
"LayerX-i teadlased avalikustasid 'CursorJackingi', kõrge raskusastmega vea, kus Cursor AI redaktor salvestab tundlikke API-võtmeid krüptimata kohalikku andmebaasi, mis on juurdepääsetav igale installitud laiendusele, ohustades arendaja kogu keskkonda."
#kursori redaktori nõrkus
#API-võtme vargus
#laienduse turvarisk
kommentaare veel pole.