Vulnerabilidade 0day do Cursor IDE permite execução automática de código de repositórios maliciosos

iconKuCoinFlash
Compartilhar
AI summary iconResumo
Em 15 de julho (UTC+8), a empresa de segurança Mindgard revelou uma falha crítica de 0day no Cursor IDE, afetando a conformidade com a CFT e a segurança de software. A vulnerabilidade permite a execução automática de código por meio de arquivos maliciosos `git.exe` em repositórios. O Cursor busca binários do Git no espaço de trabalho, permitindo a exploração. Apesar de relatos há mais de sete meses, o problema permanece sem correção. Mais de 70 versões foram lançadas desde então. Mitigações incluem AppLocker ou VMs isoladas. A falha destaca os riscos sob o MiCA e a fiscalização regulatória.

Notícia da ME News, 15 de julho (UTC+8): A empresa de segurança Mindgard descobriu, em 15 de dezembro de 2025, uma vulnerabilidade crítica zero-day no Cursor IDE. Quando um usuário abre, no Windows, um repositório contendo um `git.exe` malicioso, o Cursor executa automaticamente esse arquivo sem qualquer interação do usuário. A vulnerabilidade ocorre porque o Cursor procura arquivos binários do Git em vários locais ao carregar um projeto, incluindo o diretório de trabalho. A Mindgard relatou o problema várias vezes ao longo de sete meses; embora o CISO do Cursor tenha confirmado a falha, processos internos foram interrompidos devido a falhas de automação, e, apesar de mais de 70 novas versões terem sido lançadas desde então, a vulnerabilidade ainda não foi corrigida. Medidas temporárias de mitigação incluem bloquear a execução desse nome de arquivo no diretório de trabalho usando o AppLocker ou abrir repositórios não confiáveis em uma máquina virtual isolada. 🔗 Leia a matéria original: https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v (fonte: AiHot)

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.