QRコードをスキャンしてダウンロードしてください。
BTC $77,881.11 -0.09%
ETH $2,312.92 -0.96%
BNB $625.91 -0.88%
XRP $1.40 -1.63%
SOL $85.19 -1.27%
TRX $0.3257 +0.67%
DOGE $0.0982 -0.35%
ADA $0.2469 -1.91%
BCH $454.01 +0.59%
LINK $9.30 -1.45%
HYPE $42.68 +3.93%
AAVE $97.84 +2.94%
SUI $0.9304 -1.27%
XLM $0.1673 -2.22%
ZEC $358.62 +1.36%
BTC $77,881.11 -0.09%
ETH $2,312.92 -0.96%
BNB $625.91 -0.88%
XRP $1.40 -1.63%
SOL $85.19 -1.27%
TRX $0.3257 +0.67%
DOGE $0.0982 -0.35%
ADA $0.2469 -1.91%
BCH $454.01 +0.59%
LINK $9.30 -1.45%
HYPE $42.68 +3.93%
AAVE $97.84 +2.94%
SUI $0.9304 -1.27%
XLM $0.1673 -2.22%
ZEC $358.62 +1.36%

AnthropicはMCP Gitサーバーの3つの重大な脆弱性を修正し、任意ファイルアクセスとリモートコード実行に関わっています。

2026-01-21 09:52:57
コレクション

据 The Hacker News 报道,Cyata 研究员披露 Anthropic 维护的 mcp-server-git 存在三项严重安全漏洞(CVE-2025-68143/44/45),可被利用执行路径穿越与参数注入,甚至实现远程代码执行。

这些漏洞可通过提示注入被武器化,攻击者仅需控制 AI 助手读取恶意内容即可触发攻击。漏洞已在 2025 年 9 月与 12 月版本中修复,官方已移除 git_init 工具并增强路径校验,建议用户尽快更新至最新版。

app_icon
ChainCatcher Building the Web3 world with innovations.