0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість CursorJacking залишається невиправленою, піддаючи ризику облікові дані розробників (layerxsecurity.com)

0xBASE INTEL BRIEF
  • Невиправлена вразливість високої серйозності
  • Піддає ризику ключі API та токени сеансів
  • Використовує прогалину в дозволах розширень

"Критична вразливість під назвою CursorJacking (CVSS 8.2) була виявлена в редакторі коду зі ШІ Cursor, що дозволяє шкідливим розширенням викрадати ключі API та токени сеансів з локального сховища облікових даних. Станом на середину травня 2026 року жодного виправлення не випущено, що робить користувачів вразливими. Вада використовує недостатню ізоляцію дозволів розширень, дозволяючи несанкціонований доступ до збережених облікових даних. Розробникам, які використовують Cursor, слід відкликати наявні токени та вимкнути ненадійні розширення, доки не з'явиться виправлення. Вразливість підкреслює постійні ризики безпеки в інструментах кодування з підтримкою ШІ."

#CursorJacking #крадіжка ключа API #невиправлена вразливість

Матриця обговорення

0 segments

коментарів ще немає.