Cursor Zero-Day: Täielik avalikustamine pärast kuut kuud ilma paikata (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitiline viga Cursor IDE-s võimaldab koodi käivitamist.
- Portnoy teatas veast dets. 2025; paikata pole.
- Täielik avalikustamine pärast kuut kuud ilma paranduseta.
- Schmidt: koordineeritud avalikustamine on aegunud.
"Turvateadlane Aaron Portnoy avalikustas kriitilise haavatavuse AI-toega Cursor IDE-s pärast seda, kui tootja ei olnud rohkem kui kuus kuud paika andnud. Viga võimaldab koodi käivitada pahatahtliku 'git.exe' faili kaudu. Portnoy, pwn2own-i võistluse asutaja, kasutas täielikku avalikustamist, süüdates uuesti arutelu koordineeritud avalikustamise tuleviku üle."
kommentaare veel pole.