VMTech
Обсудить проект

Коллеги, хочу обратить внимание: в Cursor на Windows клонированный репозиторий может запустить вредоносный git.exe

Коллеги, хочу обратить внимание: в Cursor на Windows клонированный репозиторий может запустить вредоносный git.exe

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности.

Я обратил внимание на уязвимость в Cursor на Windows: если в корне проекта лежит файл git.exe, редактор может запустить его при открытии репозитория.

Без клика, без предупреждения и без дополнительного запроса. Это даёт злоумышленнику выполнение кода от имени текущего пользователя.

Под ударом могут оказаться исходники, SSH-ключи и cloud tokens.

Патча пока нет, поэтому я бы рассматривал недоверенные репозитории как исполняемый контент.

Почему это важно: открывать такие проекты лучше в Windows Sandbox или изолированной VM, а на управляемых устройствах — усиливать AppLocker/WDAC.

Как Вы проверяете репозитории?

#кибербезопасность #WindowsSecurity #Vulnerability #AppSec

Открытая аналитика
На сайте 10 просмотров
мин чтения 1 15.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

Коллеги, хочу обратить внимание: в Cursor на Windows клонированный репозиторий может запустить вредоносный git.exe

Открыть публикацию в Instagram ↗