Cursor Zero-Day: Täydellinen paljastaminen kuuden kuukauden jälkeen ilman korjausta (heise.de)
0xBASE INTEL BRIEF
- Kriittinen vika Cursor IDE:ssä mahdollistaa koodin suorittamisen.
- Portnoy ilmoitti viasta jouluk. 2025; ei korjausta.
- Täydellinen paljastaminen kuuden kuukauden jälkeen ilman fixiä.
- Schmidt: koordinoitu paljastaminen on vanhentunutta.
"Tietoturvatutkija Aaron Portnoy paljasti kriittisen haavoittuvuuden tekoälyavusteisessa Cursor IDE:ssä, kun valmistaja ei toimittanut korjausta yli kuuteen kuukauteen. Haavoittuvuus mahdollistaa mielivaltaisen koodin suorittamisen haitallisen 'git.exe'-tiedoston kautta. Portnoy, pwn2own-kilpailun perustaja, turvautui täydelliseen paljastamiseen, mikä sytyttää uudelleen keskustelun koordinoidun paljastamisen tulevaisuudesta."
ei vielä kommentteja.