0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitatea CursorJacking rămâne necorectată, expunând acreditările dezvoltatorilor (layerxsecurity.com)

· 68z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Vulnerabilitate necorectată de gravitate ridicată
  • Expune chei API și token-uri de sesiune
  • Exploatează o breșă în permisiunile extensiilor

"O vulnerabilitate critică numită CursorJacking (CVSS 8.2) a fost descoperită în editorul de cod AI Cursor, permițând extensiilor rău intenționate să fure chei API și token-uri de sesiune din stocarea locală de acreditări. La jumătatea lunii mai 2026, nu a fost lansat niciun patch, lăsând utilizatorii vulnerabili. Defectul exploatează izolarea inadecvată a permisiunilor extensiilor, permițând accesul neautorizat la acreditările stocate. Dezvoltatorii care utilizează Cursor ar trebui să revoce token-urile existente și să dezactiveze extensiile nesigure până când o remediere este disponibilă. Vulnerabilitatea subliniază riscurile de securitate persistente în instrumentele de codare asistate de AI."

#CursorJacking #furt de cheie API #vulnerabilitate necorectată

Matrice de discuții

0 segments

niciun comentariu momentan.