Difetto dell'estensione Cursor espone le chiavi API degli sviluppatori (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Chiavi API e token di sessione a rischio
- Nessuna interazione utente necessaria per l'attacco
- Estensioni in Cursor e VS Code colpite
"I ricercatori di LayerX hanno scoperto un difetto di sicurezza nella piattaforma di codifica AI Cursor. Alcune estensioni possono rubare chiavi API e token di sessione senza interazione da parte dell'utente. Il difetto mina le ipotesi di sicurezza per gli sviluppatori che usano Cursor per progetti sensibili."
#sicurezza API
#sandbox estensioni
#strumenti sviluppatore
ancora nessun commento.