Вразливість CursorJacking залишається невиправленою, піддаючи ризику облікові дані розробників (layerxsecurity.com)
- Невиправлена вразливість високої серйозності
- Піддає ризику ключі API та токени сеансів
- Використовує прогалину в дозволах розширень
"Критична вразливість під назвою CursorJacking (CVSS 8.2) була виявлена в редакторі коду зі ШІ Cursor, що дозволяє шкідливим розширенням викрадати ключі API та токени сеансів з локального сховища облікових даних. Станом на середину травня 2026 року жодного виправлення не випущено, що робить користувачів вразливими. Вада використовує недостатню ізоляцію дозволів розширень, дозволяючи несанкціонований доступ до збережених облікових даних. Розробникам, які використовують Cursor, слід відкликати наявні токени та вимкнути ненадійні розширення, доки не з'явиться виправлення. Вразливість підкреслює постійні ризики безпеки в інструментах кодування з підтримкою ШІ."
коментарів ще немає.