Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ χρησιμοποιούν τον αδίστακτο διακομιστή MCP για να εισάγουν κακόβουλο κώδικα για τον έλεγχο του ενσωματωμένου προγράμματος περιήγησης του δρομέα

    17 Νοεμβρίου 2025

    Οι επιστήμονες ίσως βρήκαν έναν τρόπο να σταματήσουν έναν από τους πιο θανατηφόρους καρκίνους του μαστού

    17 Νοεμβρίου 2025

    Εδώ είναι η πρώτη επίσημη ματιά στο Huawei Mate 80 Pro Max

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ χρησιμοποιούν τον αδίστακτο διακομιστή MCP για να εισάγουν κακόβουλο κώδικα για τον έλεγχο του ενσωματωμένου προγράμματος περιήγησης του δρομέα
    Security

    Οι χάκερ χρησιμοποιούν τον αδίστακτο διακομιστή MCP για να εισάγουν κακόβουλο κώδικα για τον έλεγχο του ενσωματωμένου προγράμματος περιήγησης του δρομέα

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια κρίσιμη ευπάθεια που επιτρέπει στους εισβολείς να εισάγουν κακόβουλο κώδικα στο ενσωματωμένο πρόγραμμα περιήγησης του Cursor μέσω διακομιστών MCP (Model Context Protocol).

    Σε αντίθεση με το VS Code, το Cursor δεν έχει επαλήθευση ακεραιότητας στα ιδιόκτητα χαρακτηριστικά του, καθιστώντας τον πρωταρχικό στόχο για παραποίηση.

    Η επίθεση ξεκινά όταν ένας χρήστης πραγματοποιεί λήψη και εγγραφή ενός κακόβουλου διακομιστή MCP μέσω του αρχείου διαμόρφωσης του Δρομέα. Μόλις ενεργοποιηθεί, ο απατεώνας διακομιστής εισάγει αυθαίρετη JavaScript απευθείας στο εσωτερικό περιβάλλον του προγράμματος περιήγησης του Δρομέα.

    Οι εισβολείς εκμεταλλεύονται την απουσία επαλήθευσης αθροίσματος ελέγχου για να τροποποιήσουν τον μη επαληθευμένο κώδικα κατά την εγγραφή του διακομιστή.

    Πώς λειτουργεί η επίθεση

    Ο μηχανισμός έγχυσης χρησιμοποιεί μια απλή αλλά αποτελεσματική τεχνική: το “document.body.innerHTML” αντικαθίσταται από HTML ελεγχόμενο από εισβολείς, αντικαθιστώντας πλήρως τη σελίδα και παρακάμπτοντας τους ελέγχους ασφαλείας σε επίπεδο διεπαφής χρήστη.

    Αυτό επιτρέπει στους εισβολείς να εμφανίζουν πειστικές ψεύτικες σελίδες σύνδεσης ή κακόβουλο περιεχόμενο χωρίς να προκαλούν υποψίες.

    Κνωστικοί ερευνητές αποδείχθηκε αυτό το θέμα ευπάθειας δημιουργώντας ένα proof-of-concept που συγκέντρωνε τα διαπιστευτήρια χρήστη μέσω μιας ψεύτικης σελίδας σύνδεσης και τα μετέδωσε σε έναν απομακρυσμένο διακομιστή.

    Τα κλεμμένα διαπιστευτήρια θα μπορούσαν να δώσουν στους εισβολείς πλήρη πρόσβαση στο σταθμό εργασίας και στο εταιρικό δίκτυο ενός προγραμματιστή. Η επίθεση απαιτεί ελάχιστα βήματα: οι χρήστες πρέπει να ενεργοποιήσουν τον διακομιστή MCP και να επανεκκινήσουν τον δρομέα.

    Μόλις εκτελεστεί, ο κακόβουλος κώδικας παραμένει ενεργός σε κάθε καρτέλα του προγράμματος περιήγησης στο IDE, δίνοντας στους εισβολείς συνεχή πρόσβαση στο σύστημα.

    Αυτή η ευπάθεια υπογραμμίζει μια αυξανόμενη απειλή για το οικοσύστημα προγραμματιστών. Οι διακομιστές MCP απαιτούν ευρείες άδειες συστήματος για να λειτουργήσουν, που σημαίνει ότι οι διακομιστές που έχουν παραβιαστεί μπορούν να τροποποιήσουν στοιχεία του συστήματος, να κλιμακώσουν τα δικαιώματα και να εκτελέσουν μη εξουσιοδοτημένες ενέργειες χωρίς την επίγνωση του χρήστη.

    Η απειλή εκτείνεται πέρα ​​από τους μεμονωμένους προγραμματιστές, σύμφωνα με την έκθεση Knostic. Οι οργανισμοί αντιμετωπίζουν σημαντικούς κινδύνους στην αλυσίδα εφοδιασμού, καθώς οι κακόβουλοι διακομιστές MCP, οι επεκτάσεις IDE και τα μηνύματα προτροπής μπορούν να εκτελέσουν κώδικα σε μηχανές προγραμματιστών, τώρα η νέα περίμετρος ασφαλείας.

    Οι εισβολείς μπορούν να επεκτείνουν την εμβέλειά τους από στοχευμένους προγραμματιστές σε ολόκληρα εταιρικά δίκτυα. Η ευπάθεια υπογραμμίζει τον τρόπο με τον οποίο τα εργαλεία και οι πράκτορες κωδικοποίησης AI εισάγουν καθημερινά επεκτεινόμενες επιφάνειες επίθεσης.

    Σε αντίθεση με τα παραδοσιακά εργαλεία ανάπτυξης, αυτές οι πλατφόρμες ενσωματώνουν πολλαπλά εξωτερικά στοιχεία με ελάχιστη ορατότητα ή μηχανισμούς ελέγχου.

    Οι οργανισμοί θα πρέπει να εφαρμόζουν αυστηρές πολιτικές σχετικά με την υιοθέτηση διακομιστή MCP, να επαληθεύουν τις πηγές διακομιστή και να παρακολουθούν τις διαμορφώσεις IDE. Οι προγραμματιστές Knostic θα πρέπει να είναι προσεκτικοί κατά τη λήψη επεκτάσεων και διακομιστών από μη αξιόπιστες πηγές.

    Ο δρομέας ειδοποιήθηκε πριν από τη δημοσίευση και οι ερευνητές απέκρυψαν τον κώδικα εκμετάλλευσης για να αποτρέψουν εκτεταμένη κατάχρηση.



    VIA: cybersecuritynews.com

    Related Posts


    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT
    Security

    Η ευπάθεια του OpenAI Sora 2 αποκαλύπτει τα μηνύματα του συστήματος μέσω μεταγραφών ήχου
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security
    IDE JavaScript mcp youtube ασφάλεια στον κυβερνοχώρο Διακομιστής MCP νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟι επιστήμονες ίσως βρήκαν έναν τρόπο να σταματήσουν έναν από τους πιο θανατηφόρους καρκίνους του μαστού
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Ο λόγος για τον οποίο τα Google Chromebook είναι τόσο φθηνά

    17 Νοεμβρίου 2025
    Android

    Τα κανάλια της Disney επιστρέφουν στο YouTube TV μετά από έντονες διαπραγματεύσεις

    16 Νοεμβρίου 2025
    Technology

    Πόσο από την έκρηξη του κέντρου δεδομένων AI θα τροφοδοτηθεί από ανανεώσιμες πηγές ενέργειας;

    16 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι χάκερ χρησιμοποιούν τον αδίστακτο διακομιστή MCP για να εισάγουν κακόβουλο κώδικα για τον έλεγχο του ενσωματωμένου προγράμματος περιήγησης του δρομέα

    Marizas Dimitris17 Νοεμβρίου 2025
    Health

    Οι επιστήμονες ίσως βρήκαν έναν τρόπο να σταματήσουν έναν από τους πιο θανατηφόρους καρκίνους του μαστού

    Marizas Dimitris17 Νοεμβρίου 2025
    Huawei News

    Εδώ είναι η πρώτη επίσημη ματιά στο Huawei Mate 80 Pro Max

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ χρησιμοποιούν τον αδίστακτο διακομιστή MCP για να εισάγουν κακόβουλο κώδικα για τον έλεγχο του ενσωματωμένου προγράμματος περιήγησης του δρομέα

    17 Νοεμβρίου 2025

    Οι επιστήμονες ίσως βρήκαν έναν τρόπο να σταματήσουν έναν από τους πιο θανατηφόρους καρκίνους του μαστού

    17 Νοεμβρίου 2025

    Εδώ είναι η πρώτη επίσημη ματιά στο Huawei Mate 80 Pro Max

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.