Cursor IDEの深刻なRCE脆弱性、プロンプトインジェクション経由でシステムファイル上書きが可能に
Cursor IDEに存在する2件の深刻なリモートコード実行(RCE)脆弱性により、攻撃者はプロンプトインジェクションを悪用してエディタのサンドボックスから脱出し、開発者のマシンを乗っ取ることが可能です。 Cato AI Labsはこれらの脆弱性を「DuneSlide」と総称して公表しました。対象となるのはFortu
Cursor IDEに存在する2件の深刻なリモートコード実行(RCE)脆弱性により、攻撃者はプロンプトインジェクションを悪用してエディタのサンドボックスから脱出し、開発者のマシンを乗っ取ることが可能です。 Cato AI Labsはこれらの脆弱性を「DuneSlide」と総称して公表しました。対象となるのはFortu
Noveeのサイバーセキュリティ研究者が、広く使用されているAI搭載IDEのCursorにおいて、高度な重大度を持つ任意コード実行脆弱性を発見しました。 CVE-2026-26268として追跡されているこの欠陥により、攻撃者は開発者のマシンでリモートに悪意あるコードを実行できます。 この脆弱性はCursorのコア製品
Cursorの AI エージェントの欠陥により、悪意のあるリポジトリが通常のGit操作を通じて任意のコード実行をトリガーできるようになり、バージョン2.5で修正されました。 セキュリティ研究者が、Cursor IDE に影響する高深刻度の脆
AI開発環境で操作されたインストールリンクを通じてコード実行を可能にする方法が、...
最新リリースのCursorおよびWindsurf統合開発環境は、Chromium...
AIコードエディタCursorの脆弱性により、リモートの攻撃者が間接的なプロンプ...
AimLabsの脅威リサーチャーは金曜日、AI搭載のコード編集ソフトウェアCur...
研究者が「CurXecute」と呼ぶ脆弱性が、ほぼすべてのバージョンのAI搭載コ...
Cursor AI IDEコードエディタの偽の拡張機能が、リモートアクセスツール...