Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально подготовленного репозитория. В чём проблема Как выяснила Oasis Security, по умолчанию в Cursor отключена функция Workspace Trust, которая в Visual Studio Code защищает разработчиков от выполнения подозрительных задач при открытии проектов. Из-за этого в Cursor VS Code-style задачи с параметром runOptions.runOn: "folderOpen" запускаются автоматически сразу после открытия папки. Достаточно добавить вредоносный файл
Читать далее...
16:40, 12.09.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный кодОбновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запускать вредоносные программы на вашем компьютере. Проблема связана с тем, как WinRAR обрабатывает пути к файлам внутри архивов — хакеры могут создавать опасные ...

В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный кодВ ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код В новой программе Google Gemini CLI обнаружили серьёзную уязвимость, которая могла позволить злоумышленникам запускать вредоносные команды на компьютерах разработчиков без их ведома. Gemini CLI — это инструмент, который позволяет программистам общаться с искусственным интеллектом Google прямо через ...

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансыУязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позволяла неаутентифицированным злоумышленникам перехватывать cookie сеанса аутентификации на уязвимых устройствах. ...

Критическая уязвимость в sudo позволяет получить root-права в LinuxКритическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машинах. ...

В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данныеВ FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные Специалист по анализу защищенности компании УЦСБ (Уральский Центр Систем Безопасности) Олег Лабынцев и специалист... ...

Уязвимость udisks позволяет получить root-права в основных дистрибутивах LinuxУязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающих под управлением популярных дистрибутивов Linux. ...

Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записямиУязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов. ...

Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500  не самая мощная платформа, но она, в отличие от Snapdragon Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500 — не самая мощная платформа, но она, в отличие от Snapdragon 8 Elite, позволяет запускать Linux Terminal 3-нанометровая однокристальная система Exynos 2500 дебютировала в новейшем складном Samsung Galaxy Z Flip7. И пусть по производительности эта платформа уступает топовым решениям Qualcomm и MediaTek, но у нее есть одна особенность, которой нет у именитых конкурентов: Z Flip7 стал первым не-Pixel устр ...

Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПОСотни новообнаруженных репозиториев GitHub содержат вредоносное ПО Общедоступные репозитории, такие как GitHub, PyPI и другие, все чаще оказываются каналом распространения вредоносов, причем кампании могут длиться годами. ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непр ...

Малварь из Open VSX маскировалась под расширение для Cursor AIМалварь из Open VSX маскировалась под расширение для Cursor AI К специалистам «Лаборатории Касперского» обратился российский блокчейн-разработчик, у которого похитили криптовалюту на сумму около 500 000 долларов. Оказалось, что пользователь установил на свой компьютер зараженный пакет из Open VSX. ...

Баги в Cursor AI могли использоваться для выполнения произвольного кодаБаги в Cursor AI могли использоваться для выполнения произвольного кода В популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполнить произвольный код без запроса и одобрения пользователя. ...

Amazon представила аналог Cursor и Windsurf под названием KiroAmazon представила аналог Cursor и Windsurf под названием Kiro Amazon Web Services представил приложение Kiro. Это среда разработки (IDE) с ИИ, которая автоматизирует все стадии процесса разработки программ и ПО. Сообщается, что Kiro может составить конкуренцию Cursor и Windsurf, на данный момент лидирующим на рынке ПО для ИИ-программирования. ...

Copilot, Cursor, Uber и другие: где уже появилась и скоро появится новейшая GPT-5Copilot, Cursor, Uber и другие: где уже появилась и скоро появится новейшая GPT-5 Microsoft интегрирует GPT-5 во все продукты Copilot, делая его доступным на Windows и Mac. Узнайте, как JetBrains, GitHub, Notion и Uber уже используют новую модель для улучшения своих сервисов и почему это знаменует революцию в создании программного обеспечения. ...

Онколог Черемушкин назвал скрытно протекающие виды ракаОнколог Черемушкин назвал скрытно протекающие виды рака Некоторые виды рака могут протекать довольно скрытно, что может привести к позднему началу лечения, предупредил в беседе с aif.ru врач-онколог Евгений Черемушкин.«Скрытно протекает то, куда трудно добраться. На коже, допустим, сразу видно, что появилась язвочка или какой-то узелочек. А вот в таких о ...

МО: освобождавшие Каменское бойцы ВС РФ скрытно форсировали реку ЯнчекракМО: освобождавшие Каменское бойцы ВС РФ скрытно форсировали реку Янчекрак Освобождавшие село запорожское село Каменское бойцы ВС РФ скрытно переправились через реку Янчекрак и прошли по высохшему Каховскому водохранилищу, сообщает Минобороны РФ.«Новороссийские и ставропольские десантники малыми штурмовыми группами скрытно форсировали реку Янчекрак и вдоль русла высохшего ...

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системыНовый кейлоггер TinkyWinkey скрытно атакует Windows-системы Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. ...

Депутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данныеДепутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данные Иностранные сервисы незаметно для пользователей собирают их личные данные, рассказал член комитета Госдумы по информполитике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин. ...

СВР РФ: Мерц одержим идеями реванша Германии и скрытно поставляет Киеву TaurusСВР РФ: Мерц одержим идеями реванша Германии и скрытно поставляет Киеву Taurus Воспитанный на заветах своих нацистских предков, Мерц буквально одержим идеей реванша за разгром Германии СССР ...

Посольство России в КНР и RT рассказали, как СССР скрытно перебросил войска для разгрома японской армииПосольство России в КНР и RT рассказали, как СССР скрытно перебросил войска для разгрома японской армии Посольство России в Китае совместно с китайской редакцией RT рассказало о том, как советская армия смогла незаметно для японцев перебросить войска на Дальний Восток для проведения Маньчжурской операции. ...

Grok используется для распространения вредоносных ссылок в XGrok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на размещение ссылок, которые платформа внедряет для борьбы с вредоносной рекламой. ...

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 разВ RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджеров. Гемы похищали у пользователей учетные данные и, начиная с марта 2023 года, были скачаны более 275 000 раз. ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox- ...

В МВД назвали уловки мошенников для установки на телефоны вредоносных ПОВ МВД назвали уловки мошенников для установки на телефоны вредоносных ПО Мошенники используют различные уловки, чтобы убедить людей установить вредоносные APK-файлы на смартфоны с Android, предупреждает управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД. В Telegram-канале МВД говорится, что «вредоносное пр ...

В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30%В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30% Москва. 7 июля. INTERFAX.RU - Количество вредоносных ресурсов, направленных на российских школьников, в период сдачи Единого государственного экзамена увеличилось на 30% по сравнению с 2024 годом, сообщили в пресс-службе Минпросвещения со ссылкой на данные группы компаний "Солар"."Группа компаний "С ...

Россиян предупредили о вредоносных сетях Wi-Fi, которые выглядят как официальныеРоссиян предупредили о вредоносных сетях Wi-Fi, которые выглядят как официальные Бесплатный Wi-Fi в кафе, аэропортах или отелях кажется удобным способом сэкономить мобильный трафик, однако общедоступные сети могут таить в себе риски, предупредил в беседе с RT эксперт «МегаФона» Борис Лопатин. ...

МВД: мошенники чаще всего используют три типа вредоносных программМВД: мошенники чаще всего используют три типа вредоносных программ Мошенники наиболее часто прибегают к трем разновидностям вредоносного программного обеспечения, каждая из которых ориентирована на определенные задачи. Об этом сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России.В Tel ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12)T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12+) (12+) Мобильный оператор T2 выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое распространение вредоносного ПО. Злоумышленники рассылают SMS с провокационным текстом «Это твои фото?» и ссылкой, ведущей в Telegram. Цель – заставить ...

60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа В репозитории RubyGems выявлены более полусотни вредоносных библиотек, загруженных в результате явно скоординированной кампании. Под атакой - пользователи спамерских инструментов для социальных сетей. ...

T2 предупреждает о распространении вредоносных программ через связку SMS и TelegramT2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2, российский оператор мобильной связи, выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram.... ...

В России заблокированы сотни вредоносных сайтов, маскировавшихся под RuStoreВ России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано «несколько сотен» вредоносных веб-ресурсов, использующих доменные имена известных брендов. Эта информация была предоставлена ТАСС представителями компан ...

CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировалиCICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали Компания по управлению уязвимостями и цифровыми угрозами и маркет таким образом объединили усилия, чтобы защитить пользователей от мошеннических схем в интернете ...

Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действияхМошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях ВТБ расширяет систему оповещений о мошенничестве как во время звонков, так и при установке вредоносных приложений. ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на ус ...

Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкойBi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более... ...

Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программКрипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Ethereum стал последним фронтом для атак в цепочке поставок программного обеспечения. Поделиться кодом, который вносит вклад в миллионы программных программ. На первый взгляд они оказались простыми утилитами, но на практике они привлекли блокчейн Ethereum, чтобы получить скрытые URL-адреса, которые ...

СМИ: ВС РФ готовятся запускать до 800 дронов за разСМИ: ВС РФ готовятся запускать до 800 дронов за раз На этом фоне стало известно о том, что в Сумской области готовятся к эвакуации 273 населённых пункта. ...

Илон Маск обещает запускать Starship каждый часИлон Маск обещает запускать Starship каждый час Генеральный директор SpaceX Илон Маск поделился амбициозными прогнозами относительно космического корабля Starship. По его словам, пиковая частота запусков может достигать 24 в сутки, при этом в привычном режиме компания планирует около 10 стартов ежедневно. В долгосрочной перспективе, через шесть-с ...

Российских пенсионеров научат запускать и вести бизнесРоссийских пенсионеров научат запускать и вести бизнес Примерно каждый пятый россиянин продолжил работать после выхода на пенсию. Об этом свидетельствуют данные Фонда пенсионного и социального страхования. Государство заинтересовано в их богатом опыте, стабильности и ответственном подходе. «Сегодня в мире насчитывается 600 млн человек старше 60 лет, а к ...

Американская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодноАмериканская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодно В США запустили платформу Audos, которая использует искусственный интеллект для создания стартапов. ...

Honor Magic V5 сможет локально на устройстве запускать ИИHonor Magic V5 сможет локально на устройстве запускать ИИ Honor представила первую в отрасли модель больших языковых моделей (LLM), работающую непосредственно на самом устройстве, а не в облаке. Производитель обещает запустить эту функцию на международной версии Honor Magic V5 позже на этой неделе. ...

Ким: Wildberries не планирует запускать собственные торговые маркиКим: Wildberries не планирует запускать собственные торговые марки Компания планирует не конкурировать с малыми и средними предприятиями, а помогать им расти, заявила глава РВБ ...

Теперь Kali Linux можно запускать в контейнерах на macOSТеперь Kali Linux можно запускать в контейнерах на macOS Разработчики Kali Linux сообщают, что теперь Kali можно запускать в виртуализированном контейнере на macOS Sequoia с использованием новой системы контейнеризации Apple. ...

Появилось видео, что дроны на Энгельс и Чебоксары могли запускать из РФПоявилось видео, что дроны на Энгельс и Чебоксары могли запускать из РФ Атаковавшие Энгельс и Чебоксары дроны могли быть запущены с территории РФ. К таким выводам пришел основатель учебного центра беспилотной авиации, член-корреспондент Российской инженерной академии Максим Кондратьев, оценив для aif.ru попавшие в Сеть кадры очевидцев.На видео зафиксированы очень малень ...

Мантуров: в РФ не будут запускать отдельную федеральную космическую программуМантуров: в РФ не будут запускать отдельную федеральную космическую программу Все направления, которые планировались к реализации в рамках Федеральной космической программы на период до 2036 года, заложены в полном объеме в нацпроект "Космос", отметил первый вице-премьер ...

На Android теперь можно запускать приложения в Linux-терминалеНа Android теперь можно запускать приложения в Linux-терминале В последней версии Android Canary появилась долгожданная возможность запускать графические Linux-приложения прямо в Linux-терминале. Раньше в этом терминале можно было использовать только текстовые программы. В приложении появилась новая кнопка «Display», которая открывает графическую среду и выводи ...

Shot: ВСУ пытались запускать дроны из пикапа в Саратовской областиShot: ВСУ пытались запускать дроны из пикапа в Саратовской области Минувшей ночью в Саратовской области из пикапа пытались запускать вражеские дроны. Об этом пишет канал Shot. "Украинские военные планировали осуществить запуск FPV-дронов из пикапов с домами на колёсах в Ростовской и Саратовской областях. ВСУ планировали ударить по объектам в разных регионах России ...

Учителям надо платить, а не горячие линии запускать - депутат СмолинУчителям надо платить, а не "горячие линии" запускать - депутат Смолин "Даже в Москве молодые учителя приходят, работают некоторое время, а затем уходят. Потому что даже в столице доходы и социальные гарантии учителей не соответствует затратам их физических и душевных сил".. ...

При ограничениях в аэропортах будут стелить матрацы, а в РЖД - запускать дополнительные поездаПри ограничениях в аэропортах будут стелить матрацы, а в «РЖД» - запускать дополнительные поезда Росавиация совместно с Министерством транспорта России подготовила регламент действий на случай временного запрета использования воздушного пространства, сообщает ТАСС со ссылкой на главу ведомства Дмитрия Ядрова ...

Атаковавшие Ленобласть дроны ВСУ могли запускать с сухогрузов в Балтийском мореАтаковавшие Ленобласть дроны ВСУ могли запускать с сухогрузов в Балтийском море Дроны Вооруженных сил Украины (ВСУ), атаковавшие Санкт-Петербург и Ленобласть, могли запускать с сухогрузов в Балтийском море. Об этом 26 августа сообщил Telegram-канал Mash. «Украинские БПЛА, атаковавшие Петербург и Ленобласть, могли запускать с сухогрузов в Балтийском море и использовать воздушное ...

В Швеции разработали БПЛА Drone40, который можно запускать из гранатомётаВ Швеции разработали БПЛА Drone40, который можно запускать из гранатомёта Представлен ещё один дрон, который можно запускать из гранатомёта – это, как сообщает телеграм-канал "Беспилот", Drone40 от австралийской компании Defendtex. В отличие от похожей шведской системы, использующейся как дрон-перехватчик, разработка австралийцев может применяться для разведки и наблюдени ...

Эксперт Храмчихин: Финляндия и Прибалтика могут запускать БПЛА по РоссииЭксперт Храмчихин: Финляндия и Прибалтика могут запускать БПЛА по России Некоторые беспилотники, используемые ВСУ при атаках на города России, могут запускаться не с территории Украины. ...

Выпуск эмулятора FEX 2508, позволяющего запускать x86-программы на системах ARM64Выпуск эмулятора FEX 2508, позволяющего запускать x86-программы на системах ARM64 Опубликован релиз проекта FEX 2508, развивающего эмулятор для выполнения игр и приложений, собранных для архитектур x86 и x86-64, в Linux-окружении на системах с процессорами ARM64 (AArch64). Эмулятор FEX применяется проектом Asahi для запуска на системах с ARM-чипами Apple Silicon игр из каталога S ...

Газпром-Медиа передумал запускать аудиосервис из-за нежелания конкурировать с Яндексом и VK«Газпром-Медиа» передумал запускать аудиосервис из-за нежелания конкурировать с «Яндексом» и VK Холдинг «Газпром-Медиа» отказался от запуска музыкального сервиса «Шум». Об этом в беседе с журналистами на ПМЭФ-2025 рассказал генеральный директор «Газпром-Медиа» Александр Жаров. ...

Атака на Липецкую область: ВСУ снова начали запускать воздушные шары со взрывчаткойАтака на Липецкую область: ВСУ снова начали запускать воздушные шары со взрывчаткой Накануне вечером в Липецкой области ВСУ попытались атаковать объекты, используя воздушные шары. Об этом сообщили РИА «Новости» в экстренных службах. ...

Илон Маск пообещал запускать ракету Starship до 24 раз в сутки уже через несколько летИлон Маск пообещал запускать ракету Starship до 24 раз в сутки уже через несколько лет Илон Маск в очередной раз поделился амбициозными планами по развитию программы Starship. По его словам, уже через 6–7 лет ракета сможет запускаться более 24 раз в сутки, то есть практически каждый час. Однако такие темпы он называет пиковыми, тогда как реальный устойчивый ритм будет ближе к 10 полет ...

Две трети покупателей предпочитают товары из родного региона: зачем запускать ПВЗ за МКАДомДве трети покупателей предпочитают товары из родного региона: зачем запускать ПВЗ «за МКАДом» Поделиться • 27 августа 2025Две трети покупателей предпочитают товары из родного региона: зачем запускать ПВЗ «за МКАДом» Две трети покупателей предпочитают товары из родного региона: зачем запускать ПВЗ «за МКАДом» Текст: Антон Ларин, CEO агентства по продвижению на маркетплейсах XwayФото: Unsplash ...

В Республике Алтай временно запретят запускать дроны и перевозить опасные грузыВ Республике Алтай временно запретят запускать дроны и перевозить опасные грузы На территории Горно-Алтайска и Майминского района Республики Алтай будет временно действовать запрет на запуск дронов. Об этом сообщила пресс-служба регионального правительства. Помимо этого, вводится запрет на перевозку опасных грузов, в том числе взрывчатых веществ, токсичных химикатов, радиационн ...

Новая функция сервиса GeForce Now позволит запускать игры прямо в DiscordНовая функция сервиса GeForce Now позволит запускать игры прямо в Discord По словам Эндрю Фира, директора по маркетингу NVIDIA, пользователям достаточно нажать кнопку "попробовать игру", подключить свой аккаунт Epic Games — и через несколько секунд они уже в игре, без необходимости скачивания или установки. The post Новая функция сервиса GeForce Now позволит запускать игр ...

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПОWinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя. Источник изображения: WinRAR ...

ECHOMSK.SPB.RU Поиск в новостях