IDE

DuneSlide: duas CVEs criticas no Cursor abrem RCE zero-click via prompt injection em CI e MCP servers

CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…

1 mês ago

Plugins maliciosos no JetBrains Marketplace roubam chaves de API de IA; extensões do Chrome capturam conversas de chatbots

Aikido Security encontra 15 plugins maliciosos no JetBrains Marketplace exfiltrando chaves de OpenAI, Anthropic e DeepSeek; em paralelo, duas extensões…

2 meses ago