PANews повідомило 21 січня, що, згідно з The Hacker News, дослідники Cyata розкрили три серйозні вразливості безпеки (CVE-2025-68143/44/45) уPANews повідомило 21 січня, що, згідно з The Hacker News, дослідники Cyata розкрили три серйозні вразливості безпеки (CVE-2025-68143/44/45) у

Anthropic виправив три високоризикові вразливості на сервері MCP Git, що стосуються довільного доступу до файлів та віддаленого виконання коду.

2026/01/21 09:52

PANews повідомив 21 січня, що, за даними The Hacker News, дослідники Cyata розкрили три серйозні вразливості безпеки (CVE-2025-68143/44/45) на сервері mcp-server-git, який підтримується Anthropic. Ці вразливості можна використовувати для обходу шляхів виконання та впровадження параметрів, потенційно навіть дозволяючи віддалене виконання коду. Ці вразливості можуть бути озброєні через впровадження промптів, що дозволяє зловмисникам ініціювати атаки, просто контролюючи ШІ-асистента для читання шкідливого вмісту. Вразливості були виправлені у версіях вересня та грудня 2025 року. Офіційний інструмент git_init було видалено, а перевірку шляхів посилено. Користувачам рекомендується якнайшвидше оновитися до останньої версії.

Ринкові можливості
Логотип Prompt
Курс Prompt (PROMPT)
$0.05674
$0.05674$0.05674
+0.15%
USD
Графік ціни Prompt (PROMPT) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.