0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Cursor-i laienduse viga paljastab arendajate API-võtmed (infosecurity-magazine.com)

· 89 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • API-võtmed ja seansitokenid on ohus
  • Rünnakuks pole kasutaja sekkumist vaja
  • Laiendused Cursor-is ja VS Code'is mõjutatud

"LayerX-i teadlased avastasid turvanõrkus AI-kodeerimisplatvormis Cursor. Teatud laiendused võivad API-võtmeid ja seansitokeneid varastada ilma kasutaja sekkumiseta. Viga õõnestab arendajate turvaeeldusi, kes kasutavad Cursor-it tundlike projektide jaoks."

#API turvalisus #laienduse liivakast #arendaja tööriistad

Arutelumaatriks

0 segmenti

kommentaare veel pole.