0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Cursor Zero-Day: Dezvăluire completă după șase luni fără patch (heise.de)

· 11z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Defect critic în Cursor IDE permite execuția de cod.
  • Portnoy a raportat bug-ul în dec. 2025; fără patch.
  • Dezvăluire completă după șase luni fără fix.
  • Schmidt: dezvăluirea coordonată este depășită.

"Cercetătorul în securitate Aaron Portnoy a dezvăluit o vulnerabilitate critică în IDE-ul Cursor cu suport AI după ce producătorul nu a furnizat un patch timp de peste șase luni. Defectul permite execuția de cod arbitrar printr-un fișier 'git.exe' malițios. Portnoy, fondatorul concursului pwn2own, a recurs la dezvăluirea completă, reaprind dezbaterea privind viitorul dezvăluirii coordonate."

#Cursor Zero-Day #Dezvăluire completă #Dezvăluire coordonată

Matrice de discuții

0 segments

niciun comentariu momentan.