PANews melaporkan pada 21 Januari bahawa, menurut The Hacker News, penyelidik Cyata mendedahkan tiga kelemahan keselamatan serius (CVE-2025-68143/44/45) dalam.../PANews melaporkan pada 21 Januari bahawa, menurut The Hacker News, penyelidik Cyata mendedahkan tiga kelemahan keselamatan serius (CVE-2025-68143/44/45) dalam.../

Anthropic membaiki tiga kelemahan berisiko tinggi dalam pelayan Git MCP, yang melibatkan akses fail secara sewajarnya dan pelaksanaan kod jarak jauh./

2026/01/21 09:52

PANews melaporkan pada 21 Januari bahawa, menurut The Hacker News, penyelidik Cyata mendedahkan tiga kelemahan keselamatan serius (CVE-2025-68143/44/45) dalam pelayan mcp-server-git yang diselenggara oleh Anthropic. Kelemahan ini boleh dieksploitasi untuk memintas laluan pengendalian dan menyuntik parameter, malah mungkin membolehkan eksekusi kod jarak jauh. Kelemahan ini boleh dijadikan senjata melalui suntikan petunjuk, membolehkan penyerang mengaktifkan serangan hanya dengan mengawal asisten AI agar membaca kandungan berbahaya. Kelemahan tersebut telah ditampal dalam versi September dan Disember 2025. Alat git_init rasmi telah dikeluarkan, dan pengesahan laluan telah diperkukuhkan. Pengguna dinasihatkan supaya segera mengemas kini ke versi terkini.

/
Peluang Pasaran
Prompt Logo
PromptHargae(PROMPT)
$0.05629
$0.05629$0.05629
-0.63%
USD
Prompt (PROMPT) Carta Harga Langsung
Penafian: Artikel yang disiarkan semula di laman web ini diperoleh daripada platform awam dan disediakan untuk tujuan maklumat sahaja. Mereka tidak semestinya mencerminkan pandangan MEXC. Semua hak kekal dengan pengarang asal. Jika anda percaya ada kandungan yang melanggar hak pihak ketiga, sila hubungi [email protected] untuk dialih keluar. MEXC tidak memberi jaminan mengenai ketepatan, kesempurnaan atau ketepatan masa kandungan dan tidak bertanggungjawab terhadap sebarang tindakan yang diambil berdasarkan maklumat yang diberikan. Kandungan itu tidak membentuk nasihat kewangan, undang-undang atau profesional lain, dan ia juga tidak boleh dianggap sebagai cadangan atau pengesahan oleh MEXC.