0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cursor Zero-Day: Täydellinen paljastaminen kuuden kuukauden jälkeen ilman korjausta (heise.de)

· 12 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen vika Cursor IDE:ssä mahdollistaa koodin suorittamisen.
  • Portnoy ilmoitti viasta jouluk. 2025; ei korjausta.
  • Täydellinen paljastaminen kuuden kuukauden jälkeen ilman fixiä.
  • Schmidt: koordinoitu paljastaminen on vanhentunutta.

"Tietoturvatutkija Aaron Portnoy paljasti kriittisen haavoittuvuuden tekoälyavusteisessa Cursor IDE:ssä, kun valmistaja ei toimittanut korjausta yli kuuteen kuukauteen. Haavoittuvuus mahdollistaa mielivaltaisen koodin suorittamisen haitallisen 'git.exe'-tiedoston kautta. Portnoy, pwn2own-kilpailun perustaja, turvautui täydelliseen paljastamiseen, mikä sytyttää uudelleen keskustelun koordinoidun paljastamisen tulevaisuudesta."

#Cursor Zero-Day #Täydellinen paljastaminen #Koordinoitu paljastaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.