أخبار ME، في 15 يوليو (UTC+8)، اكتشفت شركة الأمن Mindgard ثغرة 0day خطيرة في Cursor IDE في 15 ديسمبر 2025. عندما يفتح المستخدمون مستودعًا يحتوي على ملف `git.exe` ضار على Windows، يقوم Cursor تلقائيًا بتنفيذ هذا الملف دون أي تفاعل من المستخدم. تعود الثغرة إلى أن Cursor يبحث عن ملفات Git الثنائية في عدة مواقع عند تحميل المشروع، بما في ذلك مساحة العمل. وقد أبلغت Mindgard عدة مرات على مدار 7 أشهر، ورغم تأكيد CISO من Cursor، إلا أن العملية تعطلت بسبب عطل في الأتمتة الداخلية، ولم يتم إصلاحها حتى الآن رغم إطلاق أكثر من 70 إصدارًا جديدًا. تشمل التخفيفات المؤقتة استخدام AppLocker لمنع تنفيذ الملف باسمه من مجلدات العمل، أو فتح المستودعات غير الموثوقة في آلة افتراضية معزولة. 🔗 اقرأ المقال الأصلي: https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v (المصدر: AiHot)
ثغرة Cursor IDE من اليوم صفر تسمح بتنفيذ الكود تلقائيًا من المستودعات الضارة
KuCoinFlashمشاركة
في 15 يوليو (UTC+8)، كشفت شركة الأمن Mindgard عن ثغرة حرجة من نوع 0day في بيئة Cursor IDE، مما أثر على الامتثال لـ CFT وأمن البرمجيات. تسمح هذه الثغرة بتنفيذ الكود تلقائيًا عبر ملفات `git.exe` الخبيثة في المستودعات. تقوم Cursor بالبحث عن ملفات تنفيذية لـ Git في بيئة العمل، مما يتيح الاستغلال. وعلى الرغم من الإبلاغ عن هذه المشكلة منذ أكثر من سبعة أشهر، إلا أنها لم تُصلح بعد. وقد تم إصدار أكثر من 70 إصدارًا منذ ذلك الحين. تشمل التخفيفات استخدام AppLocker أو ماكينات افتراضية معزولة. وتسلط هذه الثغرة الضوء على المخاطر المرتبطة بـ MiCA والرقابة التنظيمية.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.