0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Cursor Zero-Day : Divulgation complète après six mois sans correctif (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Faille critique dans Cursor IDE permet exécution de code.
  • Portnoy a signalé le bug en déc. 2025 ; pas de correctif.
  • Divulgation complète après six mois sans patch.
  • Schmidt : divulgation coordonnée est obsolète.

"Le chercheur Aaron Portnoy a divulgué une vulnérabilité critique dans l'IDE Cursor propulsé par IA après que l'éditeur n'ait pas fourni de correctif pendant plus de six mois. La faille permet l'exécution de code via un fichier 'git.exe' malveillant. Portnoy, fondateur du concours pwn2own, a eu recours à la divulgation complète, relançant le débat sur l'avenir de la divulgation coordonnée."

#Cursor Zero-Day #Divulgation complète #Divulgation coordonnée

Matrice de discussion

1 segment

aucun commentaire pour l'instant.