CursorJacking nõrkus jääb parandamata, paljastades arendajate mandaadid (layerxsecurity.com)
- Parandamata kõrge raskusastmega nõrkus
- Paljastab API võtmed ja seansitõendid
- Kasutab ära laienduste õiguste lünka
"AI-koodiredaktoris Cursor avastati kriitiline nõrkus nimega CursorJacking (CVSS 8.2), mis võimaldab pahatahtlikel laiendustel API võtmeid ja seansitõendeid kohalikust mandaadihoidlast varastada. 2026. aasta mai keskpaiga seisuga pole paigaldatud ühtegi paikast, jättes kasutajad haavatavaks. Viga kasutab ära laienduste õiguste ebapiisavat isoleerimist, võimaldades volitamata juurdepääsu salvestatud mandaatidele. Cursorit kasutavad arendajad peaksid olemasolevad tõendid tühistama ja usaldamatud laiendused keelama, kuni parandus on saadaval. See nõrkus rõhutab jätkuvaid turvariske AI-abiga kodeerimisvahendites."
kommentaare veel pole.