Cursor IDE 0day Vulnerability ay Nagpapahintulot sa Automatic Code Execution mula sa Mga Mapanganib na Repository

iconKuCoinFlash
I-share
AI summary iconSummary
Noong Hulyo 15 (UTC+8), ipinakita ng security firm na si Mindgard ang isang kritikal na 0day flaw sa Cursor IDE, na nakakaapekto sa CFT compliance at software security. Ang vulnerability ay nagbibigay-daan sa automatic code execution sa pamamagitan ng mga masasamang `git.exe` files sa mga repository. Hinahanap ng Cursor ang Git binaries sa workspace, na nagpapahintulot sa pagpapabaya. Sa kabila ng mga ulat na higit sa pitong buwan, ang isyu ay patuloy na walang patch. Lumabas na higit sa 70 bersyon mula noon. Ang mga pag-iingat ay kasama ang AppLocker o isolated VMs. Ang flaw ay nagpapakita ng mga panganib sa ilalim ng MiCA at regulatory scrutiny.

Balita ni ME, noong Hulyo 15 (UTC+8), natuklasan ng security company na Mindgard ang isang malubhang 0day vulnerability sa Cursor IDE noong Disyembre 15, 2025. Kapag buksan ng user ang isang repository na naglalaman ng masasamang `git.exe` sa Windows, awtomatikong i-execute ng Cursor ang file na iyon nang walang anumang pakikilahok mula sa user. Ang vulnerability ay nagmumula sa paghahanap ng Cursor sa maraming lokasyon, kabilang ang workspace, para sa Git binary habang ini-load ang project. Marami nang inulit ang pagrereport ni Mindgard sa loob ng 7 buwan, at bagaman kinilala ng CISO ng Cursor, nasira ang proseso dahil sa isang internal automation failure, at hanggang ngayon ay hindi pa nasolusyonan kahit na mayroon nang higit sa 70 na bagong bersyon. Ang pansamantalang pagpapalakas ay kasama ang paggamit ng AppLocker upang pigilan ang pag-execute ng file na ito mula sa workspace directory, o pagbukas ng hindi tiyak na repository sa isang isolated virtual machine. 🔗 Basahin ang orihinal: https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v (pinagmulan: AiHot)

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.