0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Difetto dell'estensione Cursor espone le chiavi API degli sviluppatori (infosecurity-magazine.com)

· 89 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Chiavi API e token di sessione a rischio
  • Nessuna interazione utente necessaria per l'attacco
  • Estensioni in Cursor e VS Code colpite

"I ricercatori di LayerX hanno scoperto un difetto di sicurezza nella piattaforma di codifica AI Cursor. Alcune estensioni possono rubare chiavi API e token di sessione senza interazione da parte dell'utente. Il difetto mina le ipotesi di sicurezza per gli sviluppatori che usano Cursor per progetti sensibili."

#sicurezza API #sandbox estensioni #strumenti sviluppatore

Matrice di discussione

0 segmenti

ancora nessun commento.