Уязвимость Cursor IDE 0day позволяет автоматически выполнять код из вредоносных репозиториев

iconKuCoinFlash
Поделиться
AI summary iconСводка
15 июля (UTC+8) компания по кибербезопасности Mindgard раскрыла критическую уязвимость 0day в IDE Cursor, затрагивающую соответствие требованиям CFT и безопасность программного обеспечения. Уязвимость позволяет автоматически выполнять код с помощью вредоносных файлов `git.exe` в репозиториях. Cursor ищет двоичные файлы Git в рабочей области, что позволяет эксплуатировать уязвимость. Несмотря на сообщения в течение семи месяцев, проблема остается незакрытой. За это время было выпущено более 70 версий. Меры по снижению рисков включают AppLocker или изолированные виртуальные машины. Уязвимость подчеркивает риски в условиях MiCA и регуляторного надзора.

Согласно новости ME, 15 июля (UTC+8) компания по кибербезопасности Mindgard обнаружила критическую 0day-уязвимость в Cursor IDE, которая произошла 15 декабря 2025 года. При открытии репозитория, содержащего вредоносный файл `git.exe`, на Windows Cursor автоматически выполняет этот файл без какого-либо взаимодействия пользователя. Уязвимость возникает из-за того, что Cursor при загрузке проекта ищет бинарные файлы Git в нескольких местах, включая рабочую область. Mindgard сообщала об этой проблеме несколько раз в течение семи месяцев; CISO Cursor подтвердил уязвимость, но из-за сбоя во внутренних автоматизированных процессах исправление не было реализовано — за это время было выпущено более 70 новых версий, и проблема до сих пор не устранена. Временными мерами по смягчению последствий являются блокировка выполнения файлов с таким именем из каталогов рабочей области с помощью AppLocker или открытие ненадежных репозиториев в изолированной виртуальной машине. 🔗 Читать оригинал: https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v (источник: AiHot)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.