arbitrary-code-execution

标签

Cards List
#arbitrary-code-execution

Cursor 0day:完全披露成为唯一的保护手段

Hacker News Top · 6天前 缓存

Cursor IDE中的一个零日漏洞允许通过项目根目录中的恶意git.exe执行任意代码,无需用户交互。Mindgard在七个月前披露了该漏洞,但Cursor尚未修复。

0 人收藏 0 人点赞
#arbitrary-code-execution

在 KDE Plasma 中突破沙箱的任意代码执行

Lobsters Hottest · 2026-07-03 缓存

KDE Plasma 中存在一个漏洞,允许沙箱化应用(例如 Flatpak)通过“打开新窗口”操作逃逸并在主机上执行任意代码,同时冒充其他应用。已提供概念验证。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈