Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Опубликовано: 07:23, 13.09.2025

В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Сообщает itzine.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в Ubuntu позволяет злоумышленникам получить root-права 21:23, 22 Мар Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному...

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA 18:23, 24 Дек Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн...

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его 03:23, 13 Мар Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяе...

Развитие репродуктивных технологий продолжается скрытно  биотехнолог Майкл Ле Пейдж 15:23, 09 Дек Развитие репродуктивных технологий продолжается скрытно — биотехнолог Майкл Ле Пейдж С того момента, как в феврале 1997 года миру сообщили о рождении овечки Долли, тема клонирования человека практически не сходила с первых полос. Заяв...

Nvidia подсадила 30 000 своих разработчиков на ИИ-помощника Cursor  объём кода вырос втрое 23:23, 09 Фев Nvidia подсадила 30 000 своих разработчиков на ИИ-помощника Cursor — объём кода вырос втрое Количество внутренних коммитов кода в Nvidia утроилось с тех пор, как компания перевела всех инженеров на инструменты программирования с поддержкой И...

Доступен gitmal 1.0, генератор статических web-представлений git-репозиториев 15:23, 04 Дек Доступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преоб...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub 11:23, 06 Сен В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и...

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA 06:23, 19 Дек Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в...

19:23, 16 Мар ФБР ищет пострадавших от вредоносных игр в Steam ФБР обратилось к геймерам, которые в период с мая 2024 по январь 2026 года могли установить одну из восьми вредоносных игр в Steam. Правоохранители п...

00:23, 14 Фев 30 вредоносных расширений для Chrome маскировались под ИИ-помощников Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установил...

23:23, 06 Сен Grok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра...

21:23, 07 Авг В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр...

21:23, 08 Дек В Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос...

08:23, 16 Авг Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить...

07:23, 29 Дек Миронов призвал не запускать фейерверки в Новый год Лидер партии «Справедливая Россия», глава думской фракции Сергей Миронов призвал россиян отказаться от использования пиротехники в новогодние праздни...

17:23, 24 Мар На чем запускать ИИ-агентов: лучший компьютер для Claude Code и не только Тим Кук во время визита в Китай прокомментировал бешеный спрос на Mac mini, вызванный волной ИИ-агентов. Даже Perplexity уже готовит для Mac mini соб...

13:23, 07 Фев Apple передумала запускать новый сервис Health+ с ИИ-функциями Как сообщает Bloomberg, компания Apple передумала выпускать сервис Health+ на основе искусственного интеллекта, так как этот сегмент уже насыщен пред...

20:23, 06 Мар Анонсирован новый Xbox — консоль сможет запускать и ПК-игры Microsoft начала делиться первыми подробностями о следующем поколении Xbox. Новый проект носит кодовое имя Project Helix. О новинке рассказала новая ...

17:23, 08 Авг Shot: ВСУ пытались запускать дроны из пикапа в Саратовской области Минувшей ночью в Саратовской области из пикапа пытались запускать вражеские дроны. Об этом пишет канал Shot. "Украинские военные планировали осуществ...

21:23, 07 Авг Выпуск эмулятора FEX 2508, позволяющего запускать x86-программы на системах ARM64 Опубликован релиз проекта FEX 2508, развивающего эмулятор для выполнения игр и приложений, собранных для архитектур x86 и x86-64, в Linux-окружении н...

00:23, 29 Дек Способную запускать игры с PS2 консоль Retroid Pocket 6 показали вживую Retroid показала финальную версию портативной игровой консоли Retroid Pocket 6. После непростого старта устройство «полностью готово». Первые поставк...

04:23, 25 Дек Где в Петербурге можно безопасно запускать салюты и фейерверки 24 декабря 2025 Перечень мест в Северной столице, предназначенных для безопасного запуска пиротехники, опубликовало региональное управление МЧС в преддверии зимних п...

21:23, 09 Мар КСИР отказался запускать ракеты с боевой частью менее тонны Иран больше не будет запускать ракеты с боевой частью менее тонны, заявил командующий воздушно-космическими силами Корпуса стражей исламской революци...

20:23, 11 Фев В США создали беспилотную подлодку, которая умеет цепляться к кораблям и запускать дроны Lockheed Martin представила нового морского дрона под названием «Lamprey». Эта беспилотная подводная лодка умеет прикрепляться к корпусам надводных к...

07:23, 19 Дек В Красноярском крае на новогодних и майских праздниках запретили запускать фейерверки, петарды и салюты Губернатор Михаил Котюков подписал указ, который регламентирует использование пиротехники во время новогодних и майских праздников, а также продажу а...

03:23, 12 Фев Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код В приложении «Блокнот» для Windows 11 обнаружена уязвимость, которая позволяла через обычную ссылку в документе запускать вредоносный код...

09:23, 05 Дек Valve работает над Lepton — надстройкой на базе Waydroid, которая позволит запускать Android-игры в SteamOS Компания Valve тестирует программное обеспечение под рабочим названием Lepton, которое позволит запускать Android-приложения на устройствах под управ...

23:23, 03 Мар Атака AirSnitch позволяет обойти шифрование Wi-Fi ИБ-специалисты представили серию атак AirSnitch, которые эксплуатируют проблемы сетевого стека и позволяют обойти изоляцию клиентов в Wi-Fi-сетях. Пр...

06:23, 14 Мар Zombie ZIP позволяет скрывать малварь в архивах ИБ-исследователь Крис Азиз (Chris Aziz) из компании Bombadil Systems разработал и продемонстрировал технику атак под названием Zombie ZIP, которая по...

05:23, 20 Фев ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android Аналитики из компании iVerify заметили, что в Telegram рекламируется новая платформа для мобильного шпионажа ZeroDayRAT. Малварь дает злоумышленникам...

23:23, 19 Авг Игры для PlayStation 4 можно будет запускать на PlayStation 5 Производитель новой консоли уже раскрыл её технические характеристики. Фото: Pixabay Официальные представители компании Sony подтвердили, что игры дл...

06:23, 03 Сен Баг в VSCode позволяет повторно использовать имена удаленных расширений Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных рас...

07:23, 12 Сен Анализ крови позволяет выявить онкологию за 10 лет до появления симптомов Вирус папилломы человека (ВПЧ) вызывает около 70% случаев рака головы и шеи в США, что делает его самым распространённым видом рака, вызываемым этим ...

11:23, 21 Авг В споре мозг не позволяет человеку принять собственную неправоту Орган не способен обрабатывать информацию, которая противоречит его убеждениям. В Университетском колледже Лондона провели исследование, в результате...

04:23, 14 Фев 3D-печать с вращающимся соплом позволяет создавать мягких роботов Мягкие роботы, изготовленные из гибких, биосовместимых материалов, пользуются большим спросом в самых разных отраслях — от здравоохранения до произво...

06:23, 10 Фев Маск: даже после появления города на Луне запускать ракеты на Марс продолжат с Земли — топливо на Луне слишком дефицитно Илон Маск продолжил развивать тему города на Луне, который должен быть построен в течение следующих десяти лет. Плацдарм на Луне появится довольно ск...

22:23, 14 Мар Новый чип позволяет роботам видеть в 4D, одновременно отслеживая расстояние и скорость Современные системы машинного зрения для роботов и дронов основаны на 3D-датчиках, которые, несмотря на свою мощность, не всегда успевают за быстрыми...

15:23, 16 Дек Экономия на мелочах не позволяет накопить на квартиру — ипотечный эксперт Овечкин Мысль о собственной квартире в конце года нередко превращается в финансовую цель, но привычная стратегия "экономить на мелочах" редко приближает к ее...

21:23, 09 Дек Без стресса для организма: Медовая диета позволяет похудеть на 5 кг за одну неделю Единственная опасность – аллергия на сам мёд. У многих мёд никак не вяжется с едой для похудения: раз он сладкий – значит вредный. Диетол...

17:23, 19 Авг Новая защита от неловкостей: Google позволяет стирать уже отправленные сообщения Теперь пользователи смогут удалять отправленные сообщения не только у себя, но и у собеседника благодаря технологии RCS (Rich Communication Services)...

15:23, 10 Фев "Мисс Европа" Гнедина призналась, что позволяет себе есть сладкое Россиянка Ксения Гнедина, которая стала победительницей конкурса "Мисс Европа — 2026", призналась, что контроль за питанием позволяет ей поддерживать...

03:23, 06 Сен Беззубая экономика: Курс доллара не позволяет россиянам лечить зубы Не успела затихнуть тема с недоступностью обуви для граждан, как ей на смену тут же пришла другая. Поход к стоматологу для каждого становится весьма ...

11:23, 20 Фев Платформа 3D-печати позволяет быстро создавать сложные электрические машины Поломка двигателя в автоматизированном станке может парализовать производство на загруженном заводском цехе. Если инженеры не смогут найти запасную ч...

09:23, 19 Дек Запас прочности столичной экономики позволяет ей не опасаться кризисов — эксперты Минэкономразвития РФ прогнозирует сложности для экономики РФ в первом квартале этого года, но эксперты полагают, что Москву кризис затронет незначите...

13:23, 09 Сен Больше не нужно всё переписывать: ChatGPT позволяет вести параллельные диалоги Теперь пользователи могут «разветвлять» диалоги, создавая параллельные ветки беседы с ИИ без необходимости начинать разговор заново или переписывать ...

01:23, 15 Янв Встроенный в iPhone инструмент позволяет «размывать» лица на фотографиях без сторонних приложений В iOS 18 и более новых версиях системы есть функция, позволяющая «размывать лица» на снимках буквально в пару касаний, без сторонних приложений и сло...

21:23, 28 Дек Сицилия позволяет совместить пляжи, города и природу в одной поездке — гиды Сицилия давно на слуху у путешественников, но остров удивительным образом сохраняет ощущение открытий. Здесь античная история, природа и гастрономия ...

16:23, 04 Сен Федотова: ИИ позволяет быстро моделировать климатические сценарии и экономить млрд рублей По словам руководителя дирекции по устойчивому развитию ПАО Сбербанк, отсутствие системных мер адаптации может привести к потерям для экономики Росси...

06:23, 28 Дек Магнитное управление литием позволяет создать безопасную, взрывобезопасную «батарею мечты» Разработана новая технология аккумуляторных батарей, обеспечивающая значительно больший запас энергии — достаточный для решения проблем, связанных с ...

11:23, 20 Фев Сверхбыстрый метод 3D-печати позволяет создавать сложные объекты менее чем за секунду Высокоскоростная 3D-печать стала намного быстрее. Исследователи из Университета Цинхуа в Китае разработали новую высокоскоростную технологию печати, ...

09:23, 27 Дек Маршрут по Эрмитажу позволяет увидеть главные залы за один день — гиды Эрмитаж — один из крупнейших музеев мира, где в запасниках хранится свыше трёх миллионов экспонатов. Даже открытые для публики залы невозможно осмотр...

02:23, 08 Авг Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем....

02:23, 08 Авг Bitget позволяет выводить крипту в обычные деньги на карты Visa и Mastercard Bitget, зарегистрированная на Сейшельских островах криптовалютная биржа и компания в сфере Web3, представила новую функцию вывода средств, позволяющу...

22:23, 29 Дек Это мобильный миниПК-NAS с аккумулятором и большим экраном. UnifyDrive UP6 позволяет установить шесть SSD и до 96 ГБ ОЗУ Компания UnifyDrive объявила о выпуске мобильного NAS под названием UP6. Этот первое в своем роде мобильное сетевое хранилище, полностью основанное н...

20:23, 31 Авг Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данны...

14:23, 22 Фев Песков: Путин не позволяет себе плохих слов в адрес глав других государств Президент России Владимир Путин всегда придерживается корректной риторики и не допускает резких высказываний в адрес лидеров других стран. Об этом 22...

14:23, 10 Мар «Умная» подушка позволяет пользователям транслировать подкасты и музыку с помощью объятий и нажатий «Умная подушка», позволяющая людям получать доступ к цифровому контенту перед сном, не глядя на экраны, может помочь сократить проблемное использован...

04:23, 07 Янв Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь в...

22:23, 15 Янв Корпус SilverStone Fara 314 формата Mid-Tower позволяет установить два оптических привода и четыре HDD Компания SilverStone представила компьютерный корпус Fara 314, который выделяется тем, что имеет отсеки не только для накопителей 3,5 дюйма, но и для...

10:23, 12 Мар Мария Стомма (Bercut): «Баланс мужских и женских сил позволяет компании двигаться вперед гармонично» В ИТ-среде Bercut каждый сотрудник имеет возможность раскрыть потенциал независимо от пола. В компании есть успешные примеры, иллюстрирующие ценность...