Vulnérabilité d'extension Cursor expose les clés API des développeurs (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Clés API et jetons de session en danger
- Aucune interaction utilisateur nécessaire pour l'attaque
- Extensions Cursor et VS Code affectées
"Des chercheurs de LayerX ont découvert une faille de sécurité dans la plateforme de codage IA Cursor. Certaines extensions peuvent voler des clés API et des jetons de session sans interaction de l'utilisateur. La faille compromet les hypothèses de sécurité des développeurs utilisant Cursor pour des projets sensibles."
#sécurité API
#bac à sable d'extension
#outils développeur
aucun commentaire pour l'instant.