Trendora
Dòng tin
9Hacker News·security

Lỗ hổng 0day trên Cursor Windows cho phép thực thi mã tùy ý

Tóm tắt AI

Một báo cáo an ninh cho biết Cursor trên Windows có thể tự động chạy một file git.exe độc hại được đặt ở thư mục gốc của kho mã khi người dùng mở dự án, dẫn đến thực thi mã tùy ý mà không có cảnh báo hay xác nhận. Lỗi này được cho là đã được báo cáo từ nhiều tháng trước nhưng vẫn chưa được vá ở các phiên bản kiểm tra gần đây, khiến các biện pháp tạm thời như AppLocker/Windows App Control và môi trường cô lập trở nên cần thiết khi mở dự án không tin cậy.

Phân tích chuyên sâu

Do AI tạo, theo từng nhóm đối tượng — bám sát nội dung bài viết.

Công nghệ trong bài

Thảo luận

Chưa có bình luận. Hãy bắt đầu thảo luận.

Lỗ hổng 0day trên Cursor Windows cho phép thực thi mã tùy ý · Trendora