Se ha detectado una vulnerabilidad de seguridad crítica en editores de código y plataformas IDE populares. Abrir una carpeta de proyecto—una operación aparentemente básica—puede activar inadvertidamente la ejecución de comandos del sistema en entornos Windows y macOS. Esto representa un riesgo grave para los desarrolladores que trabajan con configuraciones de Vibe Coding y herramientas de desarrollo convencionales. Los usuarios de Cursor son especialmente vulnerables a esta explotación. La superficie de ataque es particularmente peligrosa porque requiere una interacción mínima del usuario; simplemente acceder a una carpeta puede comprometer la integridad del sistema. Los desarrolladores deben tener extrema precaución al cargar proyectos desconocidos o no confiables. Considere aislar los entornos de desarrollo o usar soluciones en sandbox hasta que se publiquen parches. Manténgase atento a las actualizaciones de IDE y a los boletines de seguridad de sus proveedores de herramientas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
5
Republicar
Compartir
Comentar
0/400
BTCRetirementFund
· hace2h
¿Otra vez Cursor con problemas? Solo con crear una carpeta y puede ser hackeado. ¡Qué increíble!
Ver originalesResponder0
consensus_whisperer
· 01-08 06:53
Ahora tengo que tener más cuidado, ¿puedo ejecutar incluso al abrir una carpeta? ¿De verdad hay que desactivar Cursor?
Ver originalesResponder0
ProposalManiac
· 01-08 06:40
Eso es un defecto típico en el diseño del mecanismo, abrir una carpeta y ya se puede ejecutar código remoto (RCE), lo que indica que el aislamiento de permisos está muy mal hecho. La pila de problemas con Electron antes no sirvió de lección, ¿verdad?
Ver originalesResponder0
DegenApeSurfer
· 01-08 06:36
¡Vaya, Cursor vuelve a hacer de las suyas! Abrir una carpeta y que te dé RCE, esto es demasiado absurdo...
Ver originalesResponder0
GateUser-00be86fc
· 01-08 06:29
¡Vaya, ¿Cursor tiene otra vulnerabilidad? ¿Solo abriendo una carpeta puede ejecutarse un comando? Esto es demasiado absurdo...
Se ha detectado una vulnerabilidad de seguridad crítica en editores de código y plataformas IDE populares. Abrir una carpeta de proyecto—una operación aparentemente básica—puede activar inadvertidamente la ejecución de comandos del sistema en entornos Windows y macOS. Esto representa un riesgo grave para los desarrolladores que trabajan con configuraciones de Vibe Coding y herramientas de desarrollo convencionales. Los usuarios de Cursor son especialmente vulnerables a esta explotación. La superficie de ataque es particularmente peligrosa porque requiere una interacción mínima del usuario; simplemente acceder a una carpeta puede comprometer la integridad del sistema. Los desarrolladores deben tener extrema precaución al cargar proyectos desconocidos o no confiables. Considere aislar los entornos de desarrollo o usar soluciones en sandbox hasta que se publiquen parches. Manténgase atento a las actualizaciones de IDE y a los boletines de seguridad de sus proveedores de herramientas.