0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Cursor Zero-Day: Täielik avalikustamine pärast kuut kuud ilma paikata (heise.de)

· 12 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline viga Cursor IDE-s võimaldab koodi käivitamist.
  • Portnoy teatas veast dets. 2025; paikata pole.
  • Täielik avalikustamine pärast kuut kuud ilma paranduseta.
  • Schmidt: koordineeritud avalikustamine on aegunud.

"Turvateadlane Aaron Portnoy avalikustas kriitilise haavatavuse AI-toega Cursor IDE-s pärast seda, kui tootja ei olnud rohkem kui kuus kuud paika andnud. Viga võimaldab koodi käivitada pahatahtliku 'git.exe' faili kaudu. Portnoy, pwn2own-i võistluse asutaja, kasutas täielikku avalikustamist, süüdates uuesti arutelu koordineeritud avalikustamise tuleviku üle."

#Cursor Zero-Day #Täielik avalikustamine #Koordineeritud avalikustamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.