Cursor-extensiefout stelt API-sleutels van ontwikkelaars bloot (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- API-sleutels en sessietokens lopen risico
- Geen gebruikersinteractie nodig voor aanval
- Extensies in Cursor en VS Code getroffen
"Onderzoekers van LayerX hebben een beveiligingsfout ontdekt in het AI-codeerplatform Cursor. Bepaalde extensies kunnen API-sleutels en sessietokens stelen zonder interactie van de gebruiker. De fout ondermijnt de veiligheidsaannames van ontwikkelaars die Cursor gebruiken voor gevoelige projecten."
#API-beveiliging
#extensie sandbox
#ontwikkelaarstools
nog geen reacties.