Cursor Zero-Day: Dezvăluire completă după șase luni fără patch (heise.de)
0xBASE INTEL BRIEF
- Defect critic în Cursor IDE permite execuția de cod.
- Portnoy a raportat bug-ul în dec. 2025; fără patch.
- Dezvăluire completă după șase luni fără fix.
- Schmidt: dezvăluirea coordonată este depășită.
"Cercetătorul în securitate Aaron Portnoy a dezvăluit o vulnerabilitate critică în IDE-ul Cursor cu suport AI după ce producătorul nu a furnizat un patch timp de peste șase luni. Defectul permite execuția de cod arbitrar printr-un fișier 'git.exe' malițios. Portnoy, fondatorul concursului pwn2own, a recurs la dezvăluirea completă, reaprind dezbaterea privind viitorul dezvăluirii coordonate."
niciun comentariu momentan.