Cursor-laajennuksen virhe paljastaa kehittäjien API-avaimet (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- API-avaimet ja istuntotokenit vaarassa
- Ei käyttäjän vuorovaikutusta hyökkäykseen
- Laajennukset Cursorissa ja VS Codessa vaikuttavat
"LayerX:n tutkijat löysivät tietoturva-aukon tekoälypohjaisessa Cursor-koodausalustassa. Tietyt laajennukset voivat varastaa API-avaimia ja istuntotokeneita ilman käyttäjän vuorovaikutusta. Virhe heikentää kehittäjien turvallisuusoletuksia, jotka käyttävät Cursoria arkaluontoisiin projekteihin."
#API-turvallisuus
#laajennuksen hiekkalaatikko
#kehittäjätyökalut
ei vielä kommentteja.