QRコードをスキャンしてダウンロードしてください。
BTC $61,004.03 -3.69%
ETH $1,584.44 -9.86%
BNB $574.01 -4.22%
XRP $1.10 -5.00%
SOL $63.70 -6.42%
TRX $0.3207 -3.32%
DOGE $0.0817 -6.73%
ADA $0.1574 -12.71%
BCH $212.64 -12.56%
LINK $7.38 -6.85%
HYPE $59.70 -6.00%
AAVE $62.93 -10.81%
SUI $0.7014 -8.20%
XLM $0.2014 +0.64%
ZEC $382.94 -15.35%
BTC $61,004.03 -3.69%
ETH $1,584.44 -9.86%
BNB $574.01 -4.22%
XRP $1.10 -5.00%
SOL $63.70 -6.42%
TRX $0.3207 -3.32%
DOGE $0.0817 -6.73%
ADA $0.1574 -12.71%
BCH $212.64 -12.56%
LINK $7.38 -6.85%
HYPE $59.70 -6.00%
AAVE $62.93 -10.81%
SUI $0.7014 -8.20%
XLM $0.2014 +0.64%
ZEC $382.94 -15.35%

AnthropicはMCP Gitサーバーの3つの重大な脆弱性を修正し、任意ファイルアクセスとリモートコード実行に関わっています。

2026-01-21 09:52:57
コレクション

据 The Hacker News 报道,Cyata 研究员披露 Anthropic 维护的 mcp-server-git 存在三项严重安全漏洞(CVE-2025-68143/44/45),可被利用执行路径穿越与参数注入,甚至实现远程代码执行。

这些漏洞可通过提示注入被武器化,攻击者仅需控制 AI 助手读取恶意内容即可触发攻击。漏洞已在 2025 年 9 月与 12 月版本中修复,官方已移除 git_init 工具并增强路径校验,建议用户尽快更新至最新版。

app_icon
ChainCatcher Building the Web3 world with innovations.