タグ: IDE

cyberpress.org

Cursorのゼロデイ脆弱性、リポジトリを開くだけで任意コード実行が可能に

新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その

gbhackers.com

Cursorのゼロデイ脆弱性、リポジトリを開くだけで悪意あるコードが実行可能に

Cursor IDEで最近公表されたセキュリティ問題により、深刻なWindowsバイナリプランティングの脆弱性が明らかになり、悪意あるコードが実行され得ることが分かりました。信頼されていないリポジトリを開くだけで実行されてしまうというものです。 この脆弱性はCVE-2026-63093として追跡されており、Curso

cyberpress.org

IntelliJ IDEAの深刻なパストラバーサルの欠陥がコード実行を可能に

JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて

darkreading.com

Cursor IDE、汚染されたリポジトリ内の悪意あるコードを自動実行

研究者らによれば、新たに発見されたセキュリティ脆弱性により、Cursorの開発環境が悪意あるバイナリを何の造作もなく実行してしまう可能性があるとのことです。攻撃的セキュリティ企業のMindgardは本日、非常に人気の高いソフトウェア開発用AIツールであるCursorに関わるこの脆弱性を詳述した新たな調査結果を公表しまし

gbhackers.com

GlassWormトロージャンがOpenVSX拡張機能を介してVS Code、Cursor、Windsurfを襲う

新たに発見されたサプライチェーン攻撃が、OpenVSX拡張機能マーケットプレイスを悪用して、複数の開発者環境にGlassWormマルウェアを拡散させています。 GlassWormは新しくありません。研究者は2025年3月以来このキャンペーンを追跡しており、その時攻撃者は目に見えないUnicode文字を使用してnpm