Cursorのゼロデイ脆弱性、リポジトリを開くだけで任意コード実行が可能に
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
Cursorコードエディタの脆弱性により、開発者は悪意のあるリポジトリを開いた瞬...
新たに公開されたCursor拡張機能の脆弱性により、リポジトリがフォルダを開いた...
デフォルト設定では、悪意のあるリポジトリがフォルダを開いた際に自動的に実行され、...