Lỗ hổng nguy hiểm trong Cursor: Vì sao mã độc có thể xâm nhập IDE dễ dàng?

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Một lỗ hổng nghiêm trọng cho phép kẻ tấn công chèn mã độc trực tiếp vào trình duyệt nhúng của Cursor thông qua máy chủ MCP bị xâm phạm. Khác với VS Code, Cursor không có cơ chế xác minh tính toàn vẹn cho các tính năng độc quyền, khiến nó trở thành mục tiêu dễ bị giả mạo. Cuộc tấn công được kích hoạt khi người dùng tải và đăng ký máy chủ MCP độc hại qua tệp cấu hình. Khi kích hoạt, máy chủ giả mạo chèn mã JavaScript trực tiếp vào môi trường trình duyệt nội bộ...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Google giáng đòn vào mạng lừa đảo toàn cầu Smishing Triad
Cuộc điều tra chip Kirin 9000S của Mỹ kết thúc trong im lặng: điều gì đang thực sự xảy ra phía sau ngành bán dẫn Trung Quốc
Bữa gà rán bia hơi của ông chủ Nvidia ở Seoul sắp thổi giá smartphone toàn cầu tăng cao
Tình hình thế giới hiện nay rất giống với tình hình trước Thế chiến thứ nhất và Thế chiến thứ hai?
Bộ trưởng Bộ Y tế: Cân nhắc để bệnh nhân ung thư nghèo được hưởng bảo hiểm y tế 100%
Lắp máy lọc không khí ngoài trời để hạn chế ô nhiễm liệu có khả thi, một thành phố lớn vừa chính thức làm thử
Hai Nghệ sĩ Nhân dân nổi danh, có con gái là mỹ nhân hàng đầu trong làng nghệ thuật
Đăng 53 clip ‘nóng’ lên mạng để gây sức ép nối lại tình xưa với bạn gái
Chân dung tân Chủ tịch UBND tỉnh Bắc Ninh Phạm Hoàng Sơn
Thương quá Huế ơi, nước dâng cao 5m ngập ngang mái chợ, sơ tán khẩn cấp hơn 500 hộ dân
Back
Top