该漏洞非常简单,Cursor 因为逻辑问题会在开发者打开项目仓库时自动执行 git.exe,如果仓库里包含的 Git 文件是恶意的,那也会被自动执行。
正常情况下 IDE 应该从系统路径里或开发者配置的可信任路径查找 Git,Cursor 的做法完全违反安全原则。
更可气的是,从去年 12 月开始通报,到现在 Cursor 发布 70 多个版本更新,漏洞始终未修复,也没人回应这事儿。
查看全文:https://ourl.co/113936?t
😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
⚠️ 评论区加载失败
可能原因:
- 浏览器广告拦截器阻止了 Telegram widget
- 网络连接问题
解决方法: