0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Cursor Zero-Day: Повне розкриття після шести місяців без патча (heise.de)

0xBASE INTEL BRIEF
  • Критична вада в Cursor IDE дозволяє виконання коду.
  • Портной повідомив про баг у грудні 2025; без патча.
  • Повне розкриття після шести місяців без фіксу.
  • Шмідт: координоване розкриття застаріло.

"Дослідник безпеки Аарон Портной оприлюднив критичну вразливість у IDE Cursor з підтримкою ШІ після того, як виробник не надав виправлення протягом понад шести місяців. Вада дозволяє виконання довільного коду через шкідливий файл 'git.exe'. Портной, засновник змагання pwn2own, вдався до повного розкриття, що відновило дискусію про майбутнє координованого розкриття."

#Cursor Zero-Day #Повне розкриття #Координоване розкриття

Матриця обговорення

0 segments

коментарів ще немає.