ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
czwartek, 6 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Luka w edytorze Cursor pozwala na zdalne wykonanie kodu

od Redakcja ApplePlanet
16 lipca, 2026
w Security
0
Luka w edytorze Cursor pozwala na zdalne wykonanie kodu
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Poważna luka w popularnym środowisku programistycznym Cursor

Użytkownicy Cursor, jednego z najpopularniejszych środowisk programistycznych wspieranych przez sztuczną inteligencję, są narażeni na poważne zagrożenie bezpieczeństwa. Jak donosi firma Mindgard, w aplikacji wykryto lukę, która pozwala na zdalne wykonanie kodu na komputerach z systemem Windows. Problem dotyczy ponad 7 milionów aktywnych użytkowników tego narzędzia.

Mechanizm ataku

Podatność jest wyjątkowo prosta w wykorzystaniu i nie wymaga od napastnika zaawansowanych technik, takich jak manipulacja modelem AI czy skomplikowane ataki typu „jailbreak”. Mechanizm ataku opiera się na sposobie, w jaki Cursor ładuje projekty.

Podczas otwierania repozytorium, aplikacja automatycznie poszukuje plików wykonywalnych Git w różnych lokalizacjach, w tym bezpośrednio w folderze głównym projektu. Jeśli napastnik umieści w tym miejscu złośliwy plik o nazwie git.exe, Cursor uruchomi go bez żadnego ostrzeżenia, prośby o autoryzację czy powiadomienia użytkownika.

Wykorzystanie luki nie jest teoretyczne i nie zależy od złożonego łańcucha działań. Wymaga jedynie, aby programista otworzył projekt zawierający złośliwy plik binarny git.exe w katalogu głównym.

Brak reakcji producenta

Sytuacja budzi poważne kontrowersje ze względu na brak działań naprawczych ze strony twórców Cursor. Firma Mindgard poinformowała producenta o istnieniu luki 15 grudnia 2025 roku. Mimo upływu siedmiu miesięcy, problem pozostaje niezałatany.

Choć w styczniu 2026 roku przedstawiciele Cursor zaprosili Mindgard do udziału w programie typu „bug bounty” w serwisie HackerOne, gdzie podatność została ponownie zgłoszona i potwierdzona jako możliwa do odtworzenia, firma nie podjęła dalszych kroków.

Mindgard zdecydowało się na upublicznienie informacji o luce, argumentując, że dalsze milczenie nie służy użytkownikom, a jedynie utrwala stan zagrożenia. Obecnie brak jest jakichkolwiek sygnałów świadczących o tym, że trwają prace nad poprawką lub że użytkownicy zostali poinformowani o ryzyku.

Share186Tweet116
Poprzedni artykuł

Krytyka Microsoftu po zwolnieniach w dziale Xbox

Następny artykuł

CISA wzywa do pilnej aktualizacji podatnych systemów SharePoint

Następny artykuł
CISA wzywa do pilnej aktualizacji podatnych systemów SharePoint

CISA wzywa do pilnej aktualizacji podatnych systemów SharePoint

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • SpaceX chce konkurować z największymi operatorami komórkowymi dzięki Starlink 6 sierpnia, 2026
  • Promocje na MacBooki Pro i słuchawki AirPods w Best Buy 5 sierpnia, 2026
  • CarPlay trafi do łodzi pontonowych 5 sierpnia, 2026
  • Czego spodziewać się po wrześniowej konferencji Apple 5 sierpnia, 2026
  • Większe ekrany w przyszłorocznych modelach iPhone 4 sierpnia, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Zawsze aktywne
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja