Vulnerabilitatea CursorJacking rămâne necorectată, expunând acreditările dezvoltatorilor (layerxsecurity.com)
- Vulnerabilitate necorectată de gravitate ridicată
- Expune chei API și token-uri de sesiune
- Exploatează o breșă în permisiunile extensiilor
"O vulnerabilitate critică numită CursorJacking (CVSS 8.2) a fost descoperită în editorul de cod AI Cursor, permițând extensiilor rău intenționate să fure chei API și token-uri de sesiune din stocarea locală de acreditări. La jumătatea lunii mai 2026, nu a fost lansat niciun patch, lăsând utilizatorii vulnerabili. Defectul exploatează izolarea inadecvată a permisiunilor extensiilor, permițând accesul neautorizat la acreditările stocate. Dezvoltatorii care utilizează Cursor ar trebui să revoce token-urile existente și să dezactiveze extensiile nesigure până când o remediere este disponibilă. Vulnerabilitatea subliniază riscurile de securitate persistente în instrumentele de codare asistate de AI."
niciun comentariu momentan.