0x

guest@0xbase ~$ mód inléite amháin. Teastaíonn suíomh AE chun postáil.

Leochaileacht CursorJacking fós gan paiste, ag nochtadh dintiúir forbartha (layerxsecurity.com)

· 68l ó shin · Tuairisc · Spotsolas seo ·
ACHOIMRE FAISNÉISE 0xBASE
  • Leochaileacht ard-thromaíocht gan paiste
  • Nochtann eochracha API agus comharthaí seisiúin
  • Baineann leas as bearna ceada síneadh

"Tá leochaileacht chriticiúil darb ainm CursorJacking (CVSS 8.2) aimsithe in eagarthóir cód AI Cursor, a cheadaíonn do shíneadh mailíseach eochracha API agus comharthaí seisiúin a ghoid ó stóráil áitiúil dintiúir. Ó lár Bealtaine 2026, níor scaoileadh aon phaiste, ag fágáil úsáideoirí leochaileach. Baineann an locht le leithlisiú neamhleor ar cheadanna síneadh, ag ceadú rochtain neamhúdaraithe ar dhintiúir stóráilte. Moltar d'fhorbróirí a úsáideann Cursor comharthaí atá ann cheana a chúlghairm agus síneadh neamhiontaofa a dhíchumasú go dtí go mbeidh ceartú ar fáil. Leagann an leochaileacht béim ar rioscaí slándála leanúnacha in uirlisí códaithe le cúnamh AI."

#CursorJacking #goid eochair API #leochaileacht gan paiste

Maitrís Plé

0 segments

níl aon trácht ann fós.