>_ Publicações

Blog

Pensamentos sobre desenvolvimento, engenharia e produto.

1 artigo
  • 01|

    Abrir uma pasta no Cursor pode rodar código malicioso sozinho — e a Cursor sabe disso há sete meses

    Uma falha zero-day no Cursor para Windows deixa qualquer repositório com um git.exe forjado na raiz executar código automaticamente, sem clique, sem aviso, sem confirmação. A Mindgard reportou em dezembro de 2025; divulgou tudo publicamente em julho de 2026, depois de sete meses de silêncio.