0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

CursorJacking: API-avainten varastaminen Cursor AI -editorista laajennusten kautta (layerxsecurity.com)

· 70 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • API-avaimet tallennettu selkokieliseen SQLite-tietokantaan.
  • Tiedostojärjestelmän eristyksen puute mahdollistaa laajennusten pääsyn.
  • Hyökkääjät voivat käyttää varastettuja avaimia pilvipalveluihin pääsyyn.
  • Ei korjaustiedostoa Cursorilta raportin aikaan.

"LayerX-tutkijat paljastivat 'CursorJackingin', vakavan haavoittuvuuden, jossa Cursor AI -editori tallentaa arkaluontoisia API-avaimia salaamattomaan paikalliseen tietokantaan, joka on minkä tahansa asennetun laajennuksen käytettävissä, vaarantaen koko kehittäjän ympäristön."

#cursor-editorin haavoittuvuus #API-avaimen varastus #laajennuksen turvallisuusriski

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.