Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6140
)
-
▼
julio
(Total:
710
)
-
Microsoft pierde dinero con Xbox Series X-S
-
iPhone 20: lo último
-
Vulnerabilidad en NVIDIA BlueField permite ejecuci...
-
Apple apuesta por las suscripciones
-
BlueNoroff lanza kit de phishing de Zoom que anali...
-
Gemini para Mac se renueva con una función impresc...
-
Intel logra fabricar chips gigantes
-
Samsung multiplicó sus beneficios x19 en el Q2 202...
-
Falso instalador de Flash Player usa certificado d...
-
Seagate planea lanzar discos duros Mozaic 5 de 50 ...
-
Las Radeon RX 9070 XT más baratas son más propensa...
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
-
▼
julio
(Total:
710
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
Tinfoleak permite extraer y analizar información relevante de la red Twitter mediante técnicas OSINT ( Open-Source Intelligence ). Si ya pe...
Fallo crítico de Cursor permite ejecución de código en Windows vía Git
Una vulnerabilidad crítica sin parchear en Cursor, el popular editor de código impulsado por IA utilizado por más de 7 millones de desarrolladores, permite que los atacantes logren la ejecución de código arbitrario en sistemas Windows.
Basta con abrir un repositorio malicioso para activar esta ruta de ejecución, sin requerir clics del usuario, confirmaciones de avisos ni aprobaciones de autorización.
El fallo fue descubierto por la empresa de seguridad Mindgard el 15 de diciembre de 2025 y reportado al equipo de seguridad de Cursor el mismo día.
A pesar de los 197 lanzamientos de versiones posteriores, la vulnerabilidad sigue presente en la última compilación probada, lo que llevó a Mindgard a hacer pública la información tras siete meses de silencio por parte del proveedor.
Fallo Crítico de Día Cero en Cursor
La vulnerabilidad se deriva de cómo Cursor resuelve los binarios de Git al cargar un proyecto de desarrollo. Entre las ubicaciones que Cursor busca se encuentra la propia raíz del espacio de trabajo.
Si un atacante coloca un archivo malicioso llamado git.exe en ese directorio raíz, Cursor lo ejecuta automáticamente como parte de su rutina normal de resolución de rutas. Debido a que el editor realiza esta búsqueda de forma implícita, activa la ejecución sin ningún aviso de seguridad ni advertencia al usuario.
El impacto estructural de este bucle de ejecución automática se analiza en el informe de día cero de Mindgard. Durante las pruebas, Mindgard demostró este problema utilizando un binario de la Calculadora de Windows renombrado como una prueba de concepto inofensiva.
El simple hecho de abrir el directorio del proyecto en Cursor provocó ejecuciones repetidas del binario, generando múltiples instancias de la Calculadora con el tiempo, ya que el IDE invocaba el archivo durante la ejecución rutinaria en segundo plano.
.webp)
Los registros de Sysinternals Process Monitor confirmaron que el proceso padre Cursor.exe generó el binario plantado a través de una consulta estándar git rev-parse --show-toplevel, verificada por última vez en la versión 3.2.16 de Cursor.
En un escenario real, este ejecutable de la Calculadora sería reemplazado por un vector de amenaza activo, como un cargador de ransomware, un recolector de credenciales o un keylogger que operaría silenciosamente bajo el nivel de privilegios actual de la víctima.
La comunicación de Mindgard siguió los protocolos estándar de divulgación coordinada de la industria:
- 15 de diciembre de 2025: Se envió el informe inicial de la vulnerabilidad a través del correo electrónico de
security.txtpublicado por Cursor, seguido de repetidas solicitudes de estado. - Enero de 2026: Tras no recibir respuesta, Mindgard inició una búsqueda pública en LinkedIn para localizar un contacto válido. El CISO de Cursor respondió, atribuyendo el retraso a un error de automatización de HackerOne, e invitó manualmente a Mindgard a su programa privado de recompensas.
- Evaluación de Recompensa: El informe se cerró inicialmente como "Informativo" y fuera de alcance. Esta evaluación fue revertida solo después de que Mindgard impugnara la decisión y el personal de triaje de HackerOne reprodujera con éxito el error.
- Enero – Junio de 2026: Mindgard envió múltiples solicitudes de estado a través de HackerOne y realizó intentos directos de contactar con el liderazgo de Cursor. Todos los mensajes quedaron sin respuesta, incluso mientras el proveedor seguía lanzando docenas de nuevas versiones de producción.
Este prolongado retraso en la priorización de vulnerabilidades críticas en entornos de desarrollo refleja preocupaciones más amplias en la industria sobre cómo los scripts de terceros no asegurados pueden comprometer los endpoints de los desarrolladores.
Debido a que actualmente no hay un parche oficial disponible del proveedor, tú, como administrador o usuario final, debes confiar en controles de seguridad compensatorios para limitar tu exposición.
Los grupos de seguridad empresarial que gestionan endpoints de Windows deben implementar reglas de denegación basadas en rutas en lugar de controles basados en hash:
- AppLocker / Windows App Control: Crea reglas de denegación de rutas dirigidas a los directorios de espacio de trabajo (por ejemplo,
%USERPROFILE%\source\repos*\git.exe). Dado que los binarios proporcionados por el atacante varían según el hash, las reglas de bloqueo deben dirigirse a la ruta del archivo y no a la firma del mismo. - Integración de EDR: Debido a que Windows carece de un bloqueo de aplicaciones nativo consciente del proceso padre, la mitigación completa requiere configurar anulaciones de reglas especializadas de detección y respuesta de endpoints (EDR) para monitorear los procesos hijos de
Cursor.exe.
Si eres un desarrollador individual, debes tomar precauciones estrictas de contención al tratar con repositorios externos:
- Aislamiento en Sandbox: Evita abrir repositorios no confiables o recién clonados directamente en un sistema operativo anfitrión. Abre los proyectos exclusivamente dentro de una Máquina Virtual (VM) desechable o una sesión de Windows Sandbox hasta que se publique un parche de seguridad formal.
- Auditoría de Procesos: Monitorea los administradores de tareas activos en busca de procesos hijos no autorizados. Los equipos de seguridad deben auditar proactivamente los endpoints para defenderse contra capas de ejecución no confiables que podrían evadir el aislamiento tradicional del host.
| Vector de Vulnerabilidad | Componente Implicado | Acción Desencadenante | Mitigación Inmediata |
| Búsqueda de Git en Espacio de Trabajo | Ruta de búsqueda del directorio raíz | Simplemente abrir un directorio de proyecto | Reglas de AppLocker basadas en rutas / Aislamiento en Windows Sandbox |
Fuentes:
https://cybersecuritynews.com/critical-cursor-0-day-flaw/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.