Коллеги, хочу обратить внимание: в Cursor на Windows клонированный репозиторий может запустить вредоносный git.exe

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности.
Я обратил внимание на уязвимость в Cursor на Windows: если в корне проекта лежит файл git.exe, редактор может запустить его при открытии репозитория.
Без клика, без предупреждения и без дополнительного запроса. Это даёт злоумышленнику выполнение кода от имени текущего пользователя.
Под ударом могут оказаться исходники, SSH-ключи и cloud tokens.
Патча пока нет, поэтому я бы рассматривал недоверенные репозитории как исполняемый контент.
Почему это важно: открывать такие проекты лучше в Windows Sandbox или изолированной VM, а на управляемых устройствах — усиливать AppLocker/WDAC.
Как Вы проверяете репозитории?
#кибербезопасность #WindowsSecurity #Vulnerability #AppSec

