Zero-Day Ini Hampir Membuka Akses ke Semua Pengguna Cursor dan WindSurf

Peneliti keamanan mengungkap zero-day kritis yang memungkinkan pelaku mengambil alih akun pengguna di layanan AI seperti Cursor dan WindSurf. Bug ini berasal dari salah konfigurasi OAuth pada GitHub yang memungkinkan pencurian token autentikasi secara massal.

Ringkasan

Peneliti dari Wiz menemukan sebuah kerentanan zero-day yang sangat serius di layanan Cursor dan WindSurf, dua platform AI developer tool populer. Kerentanan ini memungkinkan pengambilalihan akun pengguna hanya dengan satu klik—dan berpotensi mengekspos jutaan kredensial dan kode milik developer di GitHub.


Bagaimana Kerentanan Ini Bekerja?


Potensi Dampak


Tindakan Perbaikan


Apakah Ada Bukti Eksploitasi?

Tidak ditemukan bukti bahwa kerentanan ini telah dieksploitasi secara aktif. Namun, tingkat dampaknya sangat tinggi karena:


Rekomendasi


Sumber:

BleepingComputer

Exit mobile version