0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cursor-laajennuksen virhe paljastaa kehittäjien API-avaimet (infosecurity-magazine.com)

· 90 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • API-avaimet ja istuntotokenit vaarassa
  • Ei käyttäjän vuorovaikutusta hyökkäykseen
  • Laajennukset Cursorissa ja VS Codessa vaikuttavat

"LayerX:n tutkijat löysivät tietoturva-aukon tekoälypohjaisessa Cursor-koodausalustassa. Tietyt laajennukset voivat varastaa API-avaimia ja istuntotokeneita ilman käyttäjän vuorovaikutusta. Virhe heikentää kehittäjien turvallisuusoletuksia, jotka käyttävät Cursoria arkaluontoisiin projekteihin."

#API-turvallisuus #laajennuksen hiekkalaatikko #kehittäjätyökalut

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.