Leochaileacht CursorJacking fós gan paiste, ag nochtadh dintiúir forbartha (layerxsecurity.com)
- Leochaileacht ard-thromaíocht gan paiste
- Nochtann eochracha API agus comharthaí seisiúin
- Baineann leas as bearna ceada síneadh
"Tá leochaileacht chriticiúil darb ainm CursorJacking (CVSS 8.2) aimsithe in eagarthóir cód AI Cursor, a cheadaíonn do shíneadh mailíseach eochracha API agus comharthaí seisiúin a ghoid ó stóráil áitiúil dintiúir. Ó lár Bealtaine 2026, níor scaoileadh aon phaiste, ag fágáil úsáideoirí leochaileach. Baineann an locht le leithlisiú neamhleor ar cheadanna síneadh, ag ceadú rochtain neamhúdaraithe ar dhintiúir stóráilte. Moltar d'fhorbróirí a úsáideann Cursor comharthaí atá ann cheana a chúlghairm agus síneadh neamhiontaofa a dhíchumasú go dtí go mbeidh ceartú ar fáil. Leagann an leochaileacht béim ar rioscaí slándála leanúnacha in uirlisí códaithe le cúnamh AI."
níl aon trácht ann fós.