0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

CursorJacking-kwetsbaarheid blijft ongepatcht, waardoor开发者referenties worden blootgesteld (layerxsecurity.com)

0xBASE INTEL BRIEF
  • Ongepatchte kwetsbaarheid met hoge ernst
  • Stelt API-sleutels en sessietokens bloot
  • Maakt misbruik van een marge in extensierechten

"Er is een kritieke kwetsbaarheid ontdekt, genaamd CursorJacking (CVSS 8.2), in de AI-code-editor Cursor, waarmee kwaadaardige extensies API-sleutels en sessietokens kunnen stelen uit de lokale opslag van inloggegevens. Half mei 2026 is er nog geen patch uitgebracht, waardoor gebruikers kwetsbaar blijven. De fout maakt misbruik van onvoldoende isolatie van extensierechten, waardoor ongeautoriseerde toegang tot opgeslagen referenties mogelijk is. Ontwikkelaars die Cursor gebruiken, moeten bestaande tokens intrekken en niet-vertrouwde extensies uitschakelen totdat er een fix beschikbaar is. De kwetsbaarheid benadrukt aanhoudende beveiligingsrisico's in AI-ondersteunde codeertools."

#CursorJacking #API-sleuteldiefstal #ongepatchte kwetsbaarheid

Discussiematrix

0 segmenten

nog geen reacties.