CursorJacking: API-avainten varastaminen Cursor AI -editorista laajennusten kautta (layerxsecurity.com)
0xBASE INTEL BRIEF
- API-avaimet tallennettu selkokieliseen SQLite-tietokantaan.
- Tiedostojärjestelmän eristyksen puute mahdollistaa laajennusten pääsyn.
- Hyökkääjät voivat käyttää varastettuja avaimia pilvipalveluihin pääsyyn.
- Ei korjaustiedostoa Cursorilta raportin aikaan.
"LayerX-tutkijat paljastivat 'CursorJackingin', vakavan haavoittuvuuden, jossa Cursor AI -editori tallentaa arkaluontoisia API-avaimia salaamattomaan paikalliseen tietokantaan, joka on minkä tahansa asennetun laajennuksen käytettävissä, vaarantaen koko kehittäjän ympäristön."
#cursor-editorin haavoittuvuus
#API-avaimen varastus
#laajennuksen turvallisuusriski
ei vielä kommentteja.