0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka CursorJacking pozostaje niezałatana, narażając dane logowania programistów (layerxsecurity.com)

· 69 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Niezałatana luka o wysokim ryzyku
  • Ujawnia klucze API i tokeny sesji
  • Wykorzystuje lukę w uprawnieniach rozszerzeń

"Krytyczna luka o nazwie CursorJacking (CVSS 8.2) została odkryta w edytorze kodu AI Cursor, umożliwiając złośliwym rozszerzeniom kradzież kluczy API i tokenów sesji z lokalnego magazynu danych logowania. Na połowę maja 2026 r. nie wydano jeszcze łatki, co naraża użytkowników na ryzyko. Błąd wykorzystuje niewystarczającą izolację uprawnień rozszerzeń, umożliwiając nieautoryzowany dostęp do przechowywanych danych logowania. Programiści korzystający z Cursor powinni odwołać istniejące tokeny i wyłączyć niezaufane rozszerzenia, dopóki nie będzie dostępna poprawka. Luka podkreśla bieżące zagrożenia bezpieczeństwa w narzędziach do kodowania wspomaganych AI."

#CursorJacking #kradzież klucza API #niezałatana luka

Macierz dyskusji

0 segments

brak komentarzy.