0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Cursor Zero-Day: Volledige openbaarmaking na zes maanden zonder patch (heise.de)

0xBASE INTEL BRIEF
  • Kritieke fout in Cursor IDE maakt code-uitvoering mogelijk.
  • Portnoy meldde bug in dec. 2025; geen patch.
  • Volledige openbaarmaking na zes maanden zonder fix.
  • Schmidt: gecoördineerde openbaarmaking is achterhaald.

"Beveiligingsonderzoeker Aaron Portnoy heeft een kritieke kwetsbaarheid in de AI-gestuurde IDE Cursor openbaar gemaakt nadat de fabrikant meer dan zes maanden geen patch leverde. De fout maakt uitvoering van willekeurige code mogelijk via een kwaadaardig 'git.exe'-bestand. Portnoy, oprichter van de pwn2own-wedstrijd, greep naar volledige openbaarmaking, wat het debat over de toekomst van gecoördineerde openbaarmaking opnieuw aanwakkert."

#Cursor Zero-Day #Volledige openbaarmaking #Gecoördineerde openbaarmaking

Discussiematrix

0 segmenten

nog geen reacties.