Código HTML do Conteúdo

Post: Cursor AI Code Editor RCE Falha permite que código malicioso seja autorun em máquinas - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma vulnerabilidade cr&iacute;tica no editor de c&oacute;digo da AI do cursor exp&otilde;e os desenvolvedores a ataques furtivos de execu&ccedil;&atilde;o de c&oacute;digo remoto (RCE) ao abrir reposit&oacute;rios de c&oacute;digo, alertam os pesquisadores de seguran&ccedil;a.</p> <p>A falha, descoberta pela Oasis Security, permite que os atacantes entreguem e executem c&oacute;digo prejudicial automaticamente, sem prompt de aviso, colocando segredos vitais e <a href="https://gbhackers.com/lastpass-hacked/" rel="noreferrer noopener" target="_blank">Acesso &agrave; nuvem </a>em risco.</p> <h2 id="h-vulnerability-breakdown"><strong>Quebra de vulnerabilidade</strong></h2> <p>O Cursor, um IDE popular que alavancava a codifica&ccedil;&atilde;o assistida por AI, envia a confian&ccedil;a do espa&ccedil;o de trabalho desativada por padr&atilde;o. Essa configura&ccedil;&atilde;o permite que as tarefas de estilo de c&oacute;digo sejam executadas instantaneamente quando um usu&aacute;rio abre uma pasta de projeto.</p> <p>Especificamente, se um reposit&oacute;rio contiver um malicioso.</p> <p>Esse comportamento transforma uma a&ccedil;&atilde;o de &ldquo;pasta aberta&rdquo; de rotina em um evento silencioso de execu&ccedil;&atilde;o de c&oacute;digo.</p> <p>Os invasores podem explorar essa falha criando reposit&oacute;rios que iniciam tarefas capazes de roubar credenciais, exfiltrar arquivos ou estabelecer acesso remoto no momento em que um desenvolvedor inspeciona o reposit&oacute;rio no cursor.</p> <p>Seguran&ccedil;a do Oasis <a href="https://www.oasis.security/blog/cursor-security-flaw" rel="noreferrer noopener nofollow" target="_blank">publicado</a> Uma quebra t&eacute;cnica completa e prova de conceito de trabalho para destacar o risco.</p> <p>M&aacute;quinas de desenvolvedores geralmente possuem informa&ccedil;&otilde;es privilegiadas: segredos em nuvem, <a href="https://gbhackers.com/mobile-apps-exposing-twitter-api/" rel="noreferrer noopener" target="_blank">Chaves da API</a>e sess&otilde;es de login usadas para ambientes de SaaS e CI/CD.</p> <p>Quando o autorun &eacute; ativado por padr&atilde;o, o compromisso pode se estender al&eacute;m do laptop do desenvolvedor para servi&ccedil;os em nuvem ou pipelines automatizados.</p> <p>Os invasores que exploram essa falha ganham acesso r&aacute;pido a ambientes sens&iacute;veis, incluindo contas de servi&ccedil;o com amplas permiss&otilde;es que representam riscos s&eacute;rios para equipes de engenharia e infraestrutura.</p> <p>Os usu&aacute;rios do cursor com configura&ccedil;&otilde;es padr&atilde;o s&atilde;o mais expostos. Em compara&ccedil;&atilde;o, o C&oacute;digo do Visual Studio bloqueia essa execu&ccedil;&atilde;o autom&aacute;tica, a menos que a confian&ccedil;a do espa&ccedil;o de trabalho seja explicitamente dada pelo usu&aacute;rio, reduzindo o risco para os usu&aacute;rios do c&oacute;digo vs.</p> <p>A equipe de Cursor reconhece o problema, observando que a confian&ccedil;a do espa&ccedil;o de trabalho pode ser ativada pelos usu&aacute;rios e a orienta&ccedil;&atilde;o atualizada est&aacute; pronta. A Oasis Security recomenda que as equipes tomem estas a&ccedil;&otilde;es imediatas:</p> <ul> <li>Habilite a confian&ccedil;a do espa&ccedil;o de trabalho e exija o prompt Startup Trust.</li> <li>Desative tarefas autom&aacute;ticas por SettingTask.allowautomatictySks: &ldquo;Off&rdquo;.</li> <li>Abra reposit&oacute;rios desconhecidos em editores somente para visualizadores ou cont&ecirc;ineres descart&aacute;veis &#8203;&#8203;para limitar poss&iacute;veis danos.</li> <li>Pesquise seus projetos em busca de suspeitos.vscode/tasks.jsonEntries usando &ldquo;runon&rdquo;: &ldquo;pasaceRopen&rdquo;.</li> <li>Monitore comandos de shell inesperados e atividades de rede de sa&iacute;da logo ap&oacute;s a abertura de novos projetos.</li> </ul> <p>Especialistas em seguran&ccedil;a pedem aos desenvolvedores que endurecem seus ambientes para evitar ataques furtivos da cadeia de suprimentos impulsionados por reposit&oacute;rios de c&oacute;digo presos a booby.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>