Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии...

11:27 12.09.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный код Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запуска ...

WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы Исследователи обнаружили уязвимость, которая может серьёзно ударить по пользователям десктопной версии WhatsApp (принадлежит корпорации Meta, признан ...

В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код В новой программе Google Gemini CLI обнаружили серьёзную уязвимость, которая могла позволить злоумышленникам запускать вредоносные команды на&nb ...

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол ...

Критическая уязвимость в sudo позволяет получить root-права в Linux Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина ...

В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные Специалист по анализу защищенности компании УЦСБ (Уральский Центр Систем Безопасности) Олег Лабынцев и специалист... ...

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ ...

Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea ...

Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500  не самая мощная платформа, но она, в отличие от Snapdragon Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500 — не самая мощная платформа, но она, в отличие от Snapdragon 8 Elite, позволяет запускать Linux Terminal 3-нанометровая однокристальная система Exynos 2500 дебютировала в новейшем складном Samsung Galaxy Z Flip7. И пусть по производительности эта пл ...

Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО Общедоступные репозитории, такие как GitHub, PyPI и другие, все чаще оказываются каналом распространения вредоносов, причем кампании могут длиться го ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Малварь из Open VSX маскировалась под расширение для Cursor AI Малварь из Open VSX маскировалась под расширение для Cursor AI К специалистам «Лаборатории Касперского» обратился российский блокчейн-разработчик, у которого похитили криптовалюту на сумму около 500 000 долларов. ...

Amazon представила аналог Cursor и Windsurf под названием Kiro Amazon представила аналог Cursor и Windsurf под названием Kiro Amazon Web Services представил приложение Kiro. Это среда разработки (IDE) с ИИ, которая автоматизирует все стадии процесса разработки программ и ПО. ...

Баги в Cursor AI могли использоваться для выполнения произвольного кода Баги в Cursor AI могли использоваться для выполнения произвольного кода В популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполн ...

Copilot, Cursor, Uber и другие: где уже появилась и скоро появится новейшая GPT-5 Copilot, Cursor, Uber и другие: где уже появилась и скоро появится новейшая GPT-5 Microsoft интегрирует GPT-5 во все продукты Copilot, делая его доступным на Windows и Mac. Узнайте, как JetBrains, GitHub, Notion и Uber уже использу ...

Онколог Черемушкин назвал скрытно протекающие виды рака Онколог Черемушкин назвал скрытно протекающие виды рака Некоторые виды рака могут протекать довольно скрытно, что может привести к позднему началу лечения, предупредил в беседе с aif.ru врач-онколог Евгени ...

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в ...

Депутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данные Депутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данные Иностранные сервисы незаметно для пользователей собирают их личные данные, рассказал член комитета Госдумы по информполитике, федеральный координатор ...

СВР РФ: Мерц одержим идеями реванша Германии и скрытно поставляет Киеву Taurus СВР РФ: Мерц одержим идеями реванша Германии и скрытно поставляет Киеву Taurus Воспитанный на заветах своих нацистских предков, Мерц буквально одержим идеей реванша за разгром Германии СССР ...

Посольство России в КНР и RT рассказали, как СССР скрытно перебросил войска для разгрома японской армии Посольство России в КНР и RT рассказали, как СССР скрытно перебросил войска для разгрома японской армии Посольство России в Китае совместно с китайской редакцией RT рассказало о том, как советская армия смогла незаметно для японцев перебросить войска на ...

МВД предупредило о вредоносных расширениях для браузеров МВД предупредило о вредоносных расширениях для браузеров Исследователи компании LayerX Security обнаружили четыре опасных расширения для Chrome и Edge, собирающих данные и показывающих рекламу, несмотря на ...

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджер ...

Grok используется для распространения вредоносных ссылок в X Grok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра ...

В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30% В период ЕГЭ число вредоносных для школьников ресурсов выросло на 30% Москва. 7 июля. INTERFAX.RU - Количество вредоносных ресурсов, направленных на российских школьников, в период сдачи Единого государственного экзамен ...

В Google Play обнаружено 350 вредоносных приложений: как защититься В Google Play обнаружено 350+ вредоносных приложений: как защититься Эксперты из Human Security обнаружили в Google Play свыше 350 приложений, представляющих угрозу для пользователей. Эти вредоносные продукты искусно м ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

МВД предупредило о вредоносных расширениях для браузеров Chrome и Edge МВД предупредило о вредоносных расширениях для браузеров Chrome и Edge Компания LayerX Security выявила четыре вредоносных расширения для браузеров Chrome и Edge. Об этом 15 июня предупредило управление по организации бо ...

В МВД рассказали об уловках мошенников для установки вредоносных программ В МВД рассказали об уловках мошенников для установки вредоносных программ Мошенники пытаются обойти осторожность человека и заставить его добровольно скачать вредоносный APK-файл на Android-устройство. Об этом 7 июля сообщи ...

60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа 60 вредоносных библиотек Ruby скачаys 275 тыс. раз. Они охотятся на реквизиты доступа В репозитории RubyGems выявлены более полусотни вредоносных библиотек, загруженных в результате явно скоординированной кампании. Под атакой - пользов ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram T2 выявила новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое распространение вредонос ...

T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12) T2 предупреждает о распространении вредоносных программ через связку SMS и Telegram (12+) (12+) Мобильный оператор T2 выявил новый многоуровневый сценарий мошенников через связку SMS и Telegram. Схема направлена на кражу данных и массовое ...

В России заблокированы сотни вредоносных сайтов, маскировавшихся под RuStore В России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано « ...

Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях Мошенники не пройдут: госбанк расширил систему оповещений о вредоносных действиях ВТБ расширяет систему оповещений о мошенничестве как во время звонков, так и при установке вредоносных приложений. ...

CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали CICADA8: сотни вредоносных сайтов, использовавших бренд RuStore, заблокировали Компания по управлению уязвимостями и цифровыми угрозами и маркет таким образом объединили усилия, чтобы защитить пользователей от мошеннических схем ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить ...

Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой Bi.Zone WAF: в первом полугодии 2025 г. 39% всех вредоносных действий были связаны с киберразведкой В первой половине 2025 г. доля разведывательной активности (сбор данных об уязвимости веб-приложений) выросла более... ...

Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Крипто -хакеры в настоящее время используют интеллектуальные контракты Ethereum для маскировки вредоносных программ Ethereum стал последним фронтом для атак в цепочке поставок программного обеспечения. Поделиться кодом, который вносит вклад в миллионы программных п ...

СМИ: ВС РФ готовятся запускать до 800 дронов за раз СМИ: ВС РФ готовятся запускать до 800 дронов за раз На этом фоне стало известно о том, что в Сумской области готовятся к эвакуации 273 населённых пункта. ...

Американская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодно Американская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодно В США запустили платформу Audos, которая использует искусственный интеллект для создания стартапов. ...

ВС РФ намерены запускать по Украине до 2000 БПЛА одновременно ВС РФ намерены запускать по Украине до 2000 БПЛА одновременно Подоляка назвал массированный удар ВС РФ в ночь на 19 июля по Украине "обиходным". ...

Razer выпустила первую модульную клавиатуру BlackWidow V4 75%Razer выпустила первую модульную клавиатуру BlackWidow V4 75% Популярный производитель игровых девайсов Razer представил BlackWidow V4 75% Barebones — свою первую клавиатуру формата barebone (модульную). В компл ...

Как найти фазу и ноль мультиметром  делимся необычным лайфхакомКак найти фазу и ноль мультиметром — делимся необычным лайфхаком Перед работами с электросетью и подключением освещения или других потребителей необходимо найти фазу и ноль — обычно это делают при помощи индикаторн ...

HONOR Magic V5 выйдет в очень сияющей расцветкеHONOR Magic V5 выйдет в очень сияющей расцветке Бренд HONOR активно готовится к анонсу Magic V5 — продолжателя популярной складной линейки. Главной визуальной фишкой станет глянцевый золотой цвет, ...

Представлена Anbernic RG35XX Pro: ретро-консоль с более мощным чипом, двумя стиками и кучей эмуляторовПредставлена Anbernic RG35XX Pro: ретро-консоль с более мощным чипом, двумя стиками и кучей эмуляторов Бренд Anbernic выпустил RG35XX Pro — переосмысленную версию популярной ретро-консоли с вертикальным форм-фактором.Главное нововведение — два полноцен ...

Samsung высмеяла Apple за новинки, которые давно есть на GalaxySamsung высмеяла Apple за «новинки», которые давно есть на Galaxy После презентации Apple на WWDC 2025, где были показаны iOS 26, watchOS 26 и новые функции ИИ, компания Samsung выпустила в своих соцсетях серию высм ...

Вышла Android 16 с живыми уведомлениями, улучшенной камерой и единой системой безопасностиВышла Android 16 с живыми уведомлениями, улучшенной камерой и единой системой безопасности Компания Google выпустила стабильную сборку Android 16 с рядом ключевых новшеств.Главная фишка — живые уведомления: теперь вы будете видеть прогресс ...

В коде iOS 26 нашли следы AirPods Pro 3В коде iOS 26 нашли следы AirPods Pro 3 Разработчик Стив Мозер сообщил, что в коде новой прошивки нашли следы будущей новинки. ...

Android 16: стабильная версия вышла для устройств Google PixelAndroid 16: стабильная версия вышла для устройств Google Pixel Как и ожидалось, Google выпустила первую стабильную версию Android 16 для своей линейки устройств Pixel. Обновление уже доступно в виде OTA для телеф ...

Nintendo Switch 2 стал самым быстро продаваемым устройством в истории компанииNintendo Switch 2 стал самым быстро продаваемым устройством в истории компании Nintendo заявила, что за первые четыре дня после релиза было продано 3,5 миллиона консолей Switch 2 по всему миру, что делает её самой быстро продава ...

Mazda официально вернётся в Россию через Мазда Мотор РусMazda официально вернётся в Россию через «Мазда Мотор Рус» Компания «Мазда Мотор Рус» планирует централизованные поставки автомобилей Mazda в Россию и до конца 2025 года привезёт около 3000 машин. Как сообщае ...

Сэм Альтман считает, что в следующем году ИИ получит новые идеиСэм Альтман считает, что в следующем году ИИ получит «новые идеи» Во вторник глава OpenAI Сэм Альтман опубликовал новое эссе под названием The Gentle Singularity, в котором поделился своим взглядом на то, как искусс ...

В России появится новый гибридный внедорожник M-Hero M817В России появится новый гибридный внедорожник M-Hero M817 До конца года российская линейка автомобилей бренда M-Hero пополнится новым внедорожником. В страну привезут модель M-Hero M817, чьи продажи в Китае ...

Чипы Huawei отстают от американских аналогов всего на одно поколениеЧипы Huawei отстают от американских аналогов всего на одно поколение С выходом 5-нм процессора Kirin X90, разработанного Huawei и произведённого компанией SMIC, китайский производитель заявил, что отстает от американск ...

iQOO готовит смартфон с аккумулятором 8000 мАчiQOO готовит смартфон с аккумулятором 8000 мАч Китайский регулятор CMIIT одобрил к выпуску новый смартфон Vivo с модельным номером V2507A, который ранее прошёл сертификацию 3C с поддержкой зарядки ...

Oppo Find X9 может отказаться от круглой камерыOppo Find X9 может отказаться от круглой камеры Oppo планирует представить серию смартфонов Find X9 в сентябре этого года в Китае. Ожидается, что в линейку войдут три модели: Find X9v, Find X9 Plus ...

Vivo X Fold 5: демонстрация возможностей перескопной камерыVivo X Fold 5: демонстрация возможностей перескопной камеры Vivo готовится представить свой новый складной смартфон Vivo X Fold 5 уже в этом месяце в Китае. Продуктовый менеджер компании Хань Босяо поделился п ...

TORG.SPB.RU Поиск новостей