VMTech
Razgovarajmo

Kolege, želim da skrenem pažnju: u Cursor-u na Windowsu klonirani repozitorijum može pokrenuti zlonamerni git.exe

Kolege, želim da skrenem pažnju: u Cursor-u na Windowsu klonirani repozitorijum može pokrenuti zlonamerni git.exe

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti.

Uočio sam ranjivost u Cursor-u na Windowsu: ako se u korenu projekta nalazi fajl git.exe, uređivač ga može pokrenuti pri otvaranju repozitorijuma.

Bez klika, bez upozorenja i bez dodatnog zahteva. To napadaču daje izvršavanje koda u ime trenutnog korisnika.

Pod udarom mogu biti izvori, SSH ključevi i cloud tokeni.

Zakrpa još nije dostupna, zato bih nepouzdane repozitorijume posmatrao kao izvršni sadržaj.

Zašto je to važno: takve projekte je bolje otvarati u Windows Sandbox-u ili izolovanoj VM, a na upravljanim uređajima pojačati AppLocker/WDAC.

Kako Vi proveravate repozitorijume?

#sajberbezbednost #WindowsBezbednost #Ranjivost #AppSec

Otvorena analitika
Na sajtu 10 pregleda
min čitanja 1 15.07.2026
Na Instagramu 2 pregleda
Na Instagramu 1 doseg
Instagram

Kolege, želim da skrenem pažnju: u Cursor-u na Windowsu klonirani repozitorijum može pokrenuti zlonamerni git.exe

Otvorite objavu na Instagramu ↗