Skip to content

Cursor IDE käivitab automaatselt pahavara ohustatud repositooriumitest

Lühidalt: Cursor IDE tõlgendab ja käivitab automaatselt faile ohustatud repositooriumitest, mis võimaldab sihipäraseid rünnakuid mürgitatud repositooriumide kaudu.

Populaarne tehisintellektil põhinev koodiplatvorm Cursor käivitab pahavara automaatselt, kui repositooriumeid on manipuleeritud. Turvaaugust teavitati arendajaid detsembris, kuid seda pole tänaseni parandatud.

Turvateadlased on teatanud Cursoris haavatavusest, mis võimaldab IDE-l automaatselt käivitada suvalist koodi manipuleeritud repositooriumitest. Probleem seisneb selles, et platvorm tõlgendab faile ilma arendaja selgesõnalise loata, eriti kui need esitatakse konfiguratsiooni- või sõltuvusandmetena.

CISO-de jaoks on see oluline, sest Cursorit kasutavad arendusmeeskonnad nii tootmis- kui ka arenduskeskkonnas. Avatud lähtekoodiga repositooriumite või ettevõttesiseste Git-serverite kompromiteerimine võib viia otsese koodi käivitamiseni arendajate masinates, ilma et kasutaja peaks selleks midagi ette võtma. See avab ründevektori tarneahelarünneteks usaldusväärsete arendustööriistade kaudu.

Teadlased edastasid haavatavuse info Cursorile detsembris. Parandusstaatus on ebaselge – teadlaste enda sõnul haavatavus siiski püsib. Organisatsioonid peaksid praegu lähtuma eeldusest, et Cursori praegune versioon kannab endas seda riski.


Allikas: www.darkreading.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.7.3 poolt.

Share on: