0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Błąd rozszerzenia Cursor ujawnia klucze API programistów (infosecurity-magazine.com)

· 89 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Klucze API i tokeny sesji są zagrożone
  • Brak potrzeby interakcji użytkownika do ataku
  • Rozszerzenia w Cursor i VS Code dotknięte

"Naukowcy z LayerX odkryli błąd bezpieczeństwa w platformie kodowania AI Cursor. Niektóre rozszerzenia mogą kraść klucze API i tokeny sesji bez interakcji użytkownika. Błąd podważa założenia bezpieczeństwa programistów używających Cursora do wrażliwych projektów."

#bezpieczeństwo API #sandbox rozszerzeń #narzędzia programistyczne

Macierz dyskusji

0 segments

brak komentarzy.