Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong các trình chỉnh sửa mã phổ biến và nền tảng IDE. Mở thư mục dự án—một thao tác dường như đơn giản—có thể vô tình kích hoạt thực thi lệnh hệ thống trên cả môi trường Windows và macOS. Điều này gây ra rủi ro nghiêm trọng cho các nhà phát triển làm việc với các thiết lập Vibe Coding và các công cụ phát triển chính thống. Người dùng của Cursor đặc biệt dễ bị tổn thương trước lỗ hổng này. Phạm vi tấn công đặc biệt nguy hiểm vì yêu cầu ít tương tác của người dùng; chỉ cần truy cập vào một thư mục cũng có thể làm tổn hại tính toàn vẹn của hệ thống. Các nhà phát triển nên thận trọng tối đa khi tải các dự án không quen thuộc hoặc không đáng tin cậy. Cân nhắc cách ly môi trường phát triển hoặc sử dụng các giải pháp sandbox cho đến khi các bản vá được phát hành. Hãy luôn cảnh giác với các cập nhật IDE và các thông báo bảo mật từ nhà cung cấp công cụ của bạn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
BTCRetirementFundvip
· 15giờ trước
Chết rồi, Cursor lại gặp sự cố? Chỉ cần tạo một thư mục là có thể bị tấn công, thật là đáng sợ
Xem bản gốcTrả lời0
consensus_whisperervip
· 01-08 06:53
Tôi càng phải cẩn thận hơn rồi, mở một thư mục cũng có thể bị thực thi? Cursor thật sự có nên tắt không?
Xem bản gốcTrả lời0
ProposalManiacvip
· 01-08 06:40
Đây chính là thiếu sót trong thiết kế cơ chế điển hình, chỉ cần mở một thư mục là có thể RCE, cho thấy việc phân quyền cách ly chưa tốt như thế nào. Trước đây, những chuyện liên quan đến Electron đó không rút ra bài học đúng không?
Xem bản gốcTrả lời0
DegenApeSurfervip
· 01-08 06:36
Chết rồi, Cursor lại gặp sự cố nữa à? Mở một thư mục mà cũng có thể bị RCE, chuyện này quá vô lý rồi...
Xem bản gốcTrả lời0
GateUser-00be86fcvip
· 01-08 06:29
Chết rồi, Cursor lại gặp lỗi rồi à? Mở một thư mục là có thể bị thực thi lệnh? Thật là vô lý quá...
Xem bản gốcTrả lời0
  • Ghim