0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

CursorJacking: Kradzież kluczy API z edytora Cursor AI przez rozszerzenia (layerxsecurity.com)

· 69 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Klucze API przechowywane w bazie SQLite w czystym tekście.
  • Brak izolacji systemu plików umożliwia dostęp rozszerzeniom.
  • Atakujący mogą użyć skradzionych kluczy do dostępu do usług chmurowych.
  • Brak łatki od Cursor na moment raportu.

"Badacze z LayerX ujawnili 'CursorJacking', poważną lukę w edytorze Cursor AI, który przechowuje wrażliwe klucze API w niezaszyfrowanej lokalnej bazie danych dostępnej dla każdego zainstalowanego rozszerzenia, narażając całe środowisko programisty na kompromitację."

#podatność edytora Cursor #kradzież kluczy API #ryzyko bezpieczeństwa rozszerzeń

Macierz dyskusji

0 segments

brak komentarzy.