Cursor Zero-Day: Повне розкриття після шести місяців без патча (heise.de)
0xBASE INTEL BRIEF
- Критична вада в Cursor IDE дозволяє виконання коду.
- Портной повідомив про баг у грудні 2025; без патча.
- Повне розкриття після шести місяців без фіксу.
- Шмідт: координоване розкриття застаріло.
"Дослідник безпеки Аарон Портной оприлюднив критичну вразливість у IDE Cursor з підтримкою ШІ після того, як виробник не надав виправлення протягом понад шести місяців. Вада дозволяє виконання довільного коду через шкідливий файл 'git.exe'. Портной, засновник змагання pwn2own, вдався до повного розкриття, що відновило дискусію про майбутнє координованого розкриття."
коментарів ще немає.