0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

CursorJacking: Викрадення ключів API з редактора Cursor AI через розширення (layerxsecurity.com)

0xBASE INTEL BRIEF
  • Ключі API зберігаються у відкритій базі даних SQLite.
  • Відсутність ізоляції файлової системи дозволяє доступ розширенням.
  • Зловмисники можуть використовувати викрадені ключі для доступу до хмарних сервісів.
  • На момент звіту Cursor не випустив виправлення.

"Дослідники LayerX розкрили 'CursorJacking' — критичну вразливість, у якій редактор Cursor AI зберігає чутливі ключі API в незашифрованій локальній базі даних, доступній для будь-якого встановленого розширення, що ставить під загрозу все середовище розробника."

#вразливість редактора Cursor #викрадення ключів API #ризик безпеки розширень

Матриця обговорення

0 segments

коментарів ще немає.