
Security
O que é a vulnerabilidade do cursor "MCPosion"? Ataques RCE que visam editores de IA
Explica a vulnerabilidade que o MCPosion (CVE-2025-54136) descobriu no editor de código de IA "Cursor". Resumimos os métodos e contramedidas que exploram as falhas no modelo de confiança e levam à execução remota de código (RCE) ao abusar das configurações do MCP. Agora estamos publicando métodos para nos proteger de novas ameaças que espreitam em ambientes de desenvolvimento assistidos por IA. |Colorkrew Security