Cursor Zero-Day: Volledige openbaarmaking na zes maanden zonder patch (heise.de)
0xBASE INTEL BRIEF
- Kritieke fout in Cursor IDE maakt code-uitvoering mogelijk.
- Portnoy meldde bug in dec. 2025; geen patch.
- Volledige openbaarmaking na zes maanden zonder fix.
- Schmidt: gecoördineerde openbaarmaking is achterhaald.
"Beveiligingsonderzoeker Aaron Portnoy heeft een kritieke kwetsbaarheid in de AI-gestuurde IDE Cursor openbaar gemaakt nadat de fabrikant meer dan zes maanden geen patch leverde. De fout maakt uitvoering van willekeurige code mogelijk via een kwaadaardig 'git.exe'-bestand. Portnoy, oprichter van de pwn2own-wedstrijd, greep naar volledige openbaarmaking, wat het debat over de toekomst van gecoördineerde openbaarmaking opnieuw aanwakkert."
nog geen reacties.