0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

CursorJacking: API-võtmete vargus Cursor AI redaktorist laienduste kaudu (layerxsecurity.com)

· 69 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • API-võtmed salvestatud lihttekstina SQLite andmebaasis.
  • Failisüsteemi isolatsiooni puudumine võimaldab laiendustel juurdepääsu.
  • Ründajad saavad varastatud võtmeid kasutada pilveteenustele juurdepääsuks.
  • Cursor pole aruande ajal paigast välja andnud.

"LayerX-i teadlased avalikustasid 'CursorJackingi', kõrge raskusastmega vea, kus Cursor AI redaktor salvestab tundlikke API-võtmeid krüptimata kohalikku andmebaasi, mis on juurdepääsetav igale installitud laiendusele, ohustades arendaja kogu keskkonda."

#kursori redaktori nõrkus #API-võtme vargus #laienduse turvarisk

Arutelumaatriks

0 segmenti

kommentaare veel pole.