Noticias de ME: el 15 de julio (UTC+8), la empresa de seguridad Mindgard descubrió una vulnerabilidad crítica de día cero en Cursor IDE el 15 de diciembre de 2025. Cuando un usuario abre en Windows un repositorio que contiene un `git.exe` malicioso, Cursor ejecuta automáticamente dicho archivo sin necesidad de ninguna interacción del usuario. La vulnerabilidad surge porque Cursor busca archivos binarios de Git en múltiples ubicaciones, incluido el directorio de trabajo, al cargar un proyecto. Mindgard informó sobre este problema en varias ocasiones durante los últimos siete meses; aunque el CISO de Cursor lo confirmó, el proceso se interrumpió debido a un fallo interno en la automatización, y hasta la fecha se han lanzado más de 70 nuevas versiones sin corregir la falla. Como medida temporal, se recomienda bloquear la ejecución de archivos con este nombre desde el directorio de trabajo mediante AppLocker, o abrir repositorios no confiables en una máquina virtual aislada. 🔗 Leer el artículo original: https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v (fuente: AiHot)
Vulnerabilidad de día cero en Cursor IDE permite ejecución automática de código desde repositorios maliciosos
KuCoinFlashCompartir
El 15 de julio (UTC+8), la empresa de seguridad Mindgard reveló una vulnerabilidad crítica de día cero en Cursor IDE, afectando el cumplimiento de la CFT y la seguridad del software. La vulnerabilidad permite la ejecución automática de código mediante archivos maliciosos `git.exe` en repositorios. Cursor busca binarios de Git en el espacio de trabajo, lo que permite su explotación. A pesar de los informes durante más de siete meses, el problema sigue sin ser corregido. Se han lanzado más de 70 versiones desde entonces. Las mitigaciones incluyen AppLocker o máquinas virtuales aisladas. La vulnerabilidad destaca los riesgos bajo MiCA y la supervisión regulatoria.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.