A kurzor-hibát felhasználhatják rosszindulatú, klónzott forráskódok, hogy a Windows-on kód végrehajtásra kerüljön.
CYBERSECURITY KIEMELT ELEMZÉS

A kurzor-hibát felhasználhatják rosszindulatú, klónzott forráskódok, hogy a Windows-on kód végrehajtásra kerüljön.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Nyiss meg egy repozitáriumot a Cursorban a Windows-on, és ha egy git.exe nevű fájl található a projekt gyökérkönyvben, a Cursor futtatja azt. Nincs kattintás, nincs engedélyezési párbeszéd, nincs figyelmeztetés arra, …

Nyiss meg egy repozitort a Cursorban a Windows-on, és ha egy git.exe nevű fájl található a projekt gyökérben, akkor a Cursor futtatja azt. Nincs szükség kattintásra, nincs engedélyezési párbeszéd, és nincs figyelmeztetés, hogy a mappában található bármilyen is futtatásra kerül. Bármit is csinál a bináris, azt te csinálod, a forráskódoddal, az SSH kulcsaiddal és a felhőbeli tokenjaiddal. A Cursor újra és újra futtatja azt, amíg a projekt nyitva van. Nincs szükség kérésre.