>_ Publicações
Blog
Pensamentos sobre desenvolvimento, engenharia e produto.
1 artigo
- 01|
Abrir uma pasta no Cursor pode rodar código malicioso sozinho — e a Cursor sabe disso há sete meses
Uma falha zero-day no Cursor para Windows deixa qualquer repositório com um git.exe forjado na raiz executar código automaticamente, sem clique, sem aviso, sem confirmação. A Mindgard reportou em dezembro de 2025; divulgou tudo publicamente em julho de 2026, depois de sete meses de silêncio.