В популярные редакторы кода и платформы IDE выявлена критическая уязвимость безопасности. Открытие папки проекта — казалось бы, простая операция — может непреднамеренно запустить выполнение системных команд как в Windows, так и в macOS. Это создает серьезную угрозу для разработчиков, использующих Vibe Coding и основные инструменты разработки. Пользователи Cursor особенно уязвимы к этому эксплойту. Поверхность атаки особенно опасна, потому что для её реализации требуется минимальное взаимодействие пользователя; просто доступ к папке может скомпрометировать целостность системы. Разработчикам следует проявлять крайнюю осторожность при загрузке незнакомых или ненадежных проектов. Рассмотрите возможность изоляции сред разработки или использования песочниц до выхода патчей. Следите за обновлениями IDE и бюллетенями безопасности от ваших поставщиков инструментов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
BTCRetirementFundvip
· 01-09 19:32
Пиздец, Cursor снова накосячил? Можно взломать просто открыв папку — это реально круто.
Посмотреть ОригиналОтветить0
consensus_whisperervip
· 01-08 06:53
Теперь мне нужно быть еще осторожнее, даже открытие папки может привести к выполнению? Cursor действительно нужно отключить?
Посмотреть ОригиналОтветить0
ProposalManiacvip
· 01-08 06:40
Это типичный недостаток механизма проектирования, достаточно открыть папку, чтобы получить RCE, что говорит о плохой изоляции прав. Ранее серия проблем с Electron, и уроки так и не были усвоены, да?
Посмотреть ОригиналОтветить0
DegenApeSurfervip
· 01-08 06:36
Черт возьми, Cursor снова выдает баги? Открытие папки — и уже RCE, насколько это безумно...
Посмотреть ОригиналОтветить0
GateUser-00be86fcvip
· 01-08 06:29
Черт возьми, у Cursor снова уязвимость? Открытие папки может привести к выполнению команд? Насколько это безумно...
Посмотреть ОригиналОтветить0
  • Закрепить