PulseAugur
实时 03:16:49
Polski(PL) CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników https:// sekurak.pl/cursorjacking-rozsz erzenia-maja-dostep-do-bazy-sqlite-z

Cursor 代码编辑器易受浏览器扩展程序窃取 API 密钥的攻击

安全研究人员发现了一种名为“CursorJacking”的漏洞,影响了 Cursor 代码编辑器。该漏洞允许恶意浏览器扩展程序访问用户的 SQLite 数据库,其中可能包含敏感的 API 密钥。此问题凸显了授予浏览器扩展程序广泛权限可能带来的潜在风险,尤其是在它们与本地数据存储交互时。 AI

影响 凸显了集成 AI 功能的开发工具中的安全风险,可能暴露敏感凭证。

排序理由 在特定软件工具中发现安全漏洞。

在 Mastodon — sigmoid.social 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Cursor 代码编辑器易受浏览器扩展程序窃取 API 密钥的攻击

报道来源 [1]

  1. Mastodon — sigmoid.social TIER_1 Polski(PL) · [email protected] ·

    CursorJacking – extensions have access to the SQLite database with user API keys https:// sekurak.pl/cursorjacking-rozsz erzenia-maja-dostep-do-bazy-sqlite-z

    CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników https:// sekurak.pl/cursorjacking-rozsz erzenia-maja-dostep-do-bazy-sqlite-z-kluczami-api-uzytkownikow/ # Wbiegu # Ai # Bezpieczestwo # Cursor # Wtyczki