CursorJacking: Furtul cheilor API din editorul Cursor AI prin extensii (layerxsecurity.com)
0xBASE INTEL BRIEF
- Chei API stocate în baza de date SQLite în text clar.
- Lipsa izolării sistemului de fișiere permite accesul extensiilor.
- Atacatorii pot folosi cheile furate pentru a accesa servicii cloud.
- Niciun patch de la Cursor la momentul raportului.
"Cercetătorii LayerX au dezvăluit 'CursorJacking', o vulnerabilitate de mare severitate în care editorul Cursor AI stochează chei API sensibile într-o bază de date locală necriptată accesibilă oricărei extensii instalate, riscând compromiterea întregului mediu de dezvoltare."
#vulnerabilitatea editorului Cursor
#furt de chei API
#risc de securitate a extensiilor
niciun comentariu momentan.