PANews rapporteerde op 21 januari dat, volgens The Hacker News, Cyata-onderzoekers drie ernstige beveiligingslekken (CVE-2025-68143/44/45) openbaar hebben gemaakt in dePANews rapporteerde op 21 januari dat, volgens The Hacker News, Cyata-onderzoekers drie ernstige beveiligingslekken (CVE-2025-68143/44/45) openbaar hebben gemaakt in de

Anthropic verhelpt drie hoogrisico-kwetsbaarheden in de MCP Git-server, waarbij willekeurige bestandstoegang en uitvoering van code op afstand betrokken zijn.

2026/01/21 09:52

PANews berichtte op 21 januari dat, volgens The Hacker News, onderzoekers van Cyata drie ernstige beveiligingslekken (CVE-2025-68143/44/45) hebben onthuld in de mcp-server-git server die wordt onderhouden door Anthropic. Deze kwetsbaarheden kunnen worden misbruikt om uitvoeringspaden te doorkruisen en parameters te injecteren, waardoor mogelijk zelfs remote code execution mogelijk wordt. Deze kwetsbaarheden kunnen worden bewapend via prompt injection, waardoor aanvallers aanvallen kunnen activeren door simpelweg een AI-assistent kwaadaardige content te laten lezen. De kwetsbaarheden zijn gepatcht in de september- en decemberversies van 2025. De officiële git_init tool is verwijderd en padverificatie is versterkt. Gebruikers wordt geadviseerd zo snel mogelijk te updaten naar de nieuwste versie.

Marktkans
Prompt logo
Prompt koers(PROMPT)
$0.05683
$0.05683$0.05683
+0.31%
USD
Prompt (PROMPT) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met [email protected] om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.