0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

CursorJacking: Furtul cheilor API din editorul Cursor AI prin extensii (layerxsecurity.com)

· 69z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Chei API stocate în baza de date SQLite în text clar.
  • Lipsa izolării sistemului de fișiere permite accesul extensiilor.
  • Atacatorii pot folosi cheile furate pentru a accesa servicii cloud.
  • Niciun patch de la Cursor la momentul raportului.

"Cercetătorii LayerX au dezvăluit 'CursorJacking', o vulnerabilitate de mare severitate în care editorul Cursor AI stochează chei API sensibile într-o bază de date locală necriptată accesibilă oricărei extensii instalate, riscând compromiterea întregului mediu de dezvoltare."

#vulnerabilitatea editorului Cursor #furt de chei API #risc de securitate a extensiilor

Matrice de discuții

0 segments

niciun comentariu momentan.