9Hacker News·security
Lỗ hổng 0day trên Cursor Windows cho phép thực thi mã tùy ý

Tóm tắt AI
Một báo cáo an ninh cho biết Cursor trên Windows có thể tự động chạy một file git.exe độc hại được đặt ở thư mục gốc của kho mã khi người dùng mở dự án, dẫn đến thực thi mã tùy ý mà không có cảnh báo hay xác nhận. Lỗi này được cho là đã được báo cáo từ nhiều tháng trước nhưng vẫn chưa được vá ở các phiên bản kiểm tra gần đây, khiến các biện pháp tạm thời như AppLocker/Windows App Control và môi trường cô lập trở nên cần thiết khi mở dự án không tin cậy.
Phân tích chuyên sâu
Do AI tạo, theo từng nhóm đối tượng — bám sát nội dung bài viết.
Công nghệ trong bài
Thảo luận
Chưa có bình luận. Hãy bắt đầu thảo luận.