Cursor-i laienduse viga paljastab arendajate API-võtmed (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- API-võtmed ja seansitokenid on ohus
- Rünnakuks pole kasutaja sekkumist vaja
- Laiendused Cursor-is ja VS Code'is mõjutatud
"LayerX-i teadlased avastasid turvanõrkus AI-kodeerimisplatvormis Cursor. Teatud laiendused võivad API-võtmeid ja seansitokeneid varastada ilma kasutaja sekkumiseta. Viga õõnestab arendajate turvaeeldusi, kes kasutavad Cursor-it tundlike projektide jaoks."
#API turvalisus
#laienduse liivakast
#arendaja tööriistad
kommentaare veel pole.