CursorJacking-haavoittuvuus on edelleen korjaamaton, paljastaen kehittäjien tunnistetiedot (layerxsecurity.com)
- Korjaamaton korkean vakavuuden haavoittuvuus
- Paljastaa API-avaimet ja istuntotunnukset
- Hyödyntää laajennuskäyttöoikeuksien porsaanreikää
"Kriittinen haavoittuvuus nimeltä CursorJacking (CVSS 8.2) on löydetty Cursor AI-koodieditorista, joka sallii haitallisten laajennusten varastaa API-avaimia ja istuntotunnuksia paikallisesta tunnistetietovarastosta. Toukokuun 2026 puoliväliin mennessä korjausta ei ole julkaistu, jättäen käyttäjät haavoittuviksi. Vika hyödyntää laajennusoikeuksien riittämätöntä eristystä, mahdollistaen luvattoman pääsyn tallennettuihin tunnistetietoihin. Cursoria käyttävien kehittäjien tulisi peruuttaa olemassa olevat tunnukset ja poistaa käytöstä epäluotettavat laajennukset, kunnes korjaus on saatavilla. Haavoittuvuus korostaa jatkuvia turvallisuusriskejä AI-avusteisissa koodaustyökaluissa."
ei vielä kommentteja.