PANews 1月21日報導,據 The Hacker News 消息,Cyata 研究人員披露了三個嚴重的安全漏洞(CVE-2025-68143/44/45)在PANews 1月21日報導,據 The Hacker News 消息,Cyata 研究人員披露了三個嚴重的安全漏洞(CVE-2025-68143/44/45)在

Anthropic 修復 MCP Git 伺服器三個高風險漏洞,涉及任意檔案存取和遠端程式碼執行。

2026/01/21 09:52
閱讀時長 1 分鐘

PANews 1月21日報導,根據 The Hacker News 消息,Cyata 研究人員披露了 Anthropic 維護的 mcp-server-git 伺服器中三個嚴重的安全漏洞(CVE-2025-68143/44/45)。這些漏洞可被利用來遍歷執行路徑和注入參數,甚至可能實現遠端程式碼執行。這些漏洞可通過提示注入被武器化,允許攻擊者僅透過控制 AI 助手讀取惡意內容即可觸發攻擊。這些漏洞已在2025年9月和12月版本中修補。官方已移除 git_init 工具,並加強了路徑驗證。建議用戶盡快更新至最新版本。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

重磅!芝商所CME Group擬推出自有代幣「CME Coin」,或將用作代幣化保證金

重磅!芝商所CME Group擬推出自有代幣「CME Coin」,或將用作代幣化保證金

全球最大衍生性商品交易所 CME Group 傳出正評估推出自有代幣「CME Coin」,顯示傳統金融機構正加 […] 〈重磅!芝商所CME Group擬推出自有代幣「CME Coin」,或將用作代幣化保證金〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。
分享
Blocktempo ZH2026/02/05 02:55
情人節內用/外食

情人節內用/外食

我們為你和你的摯愛精選了情人節的美食與體驗。從蛋糕和甜點到舞蹈與文化之夜,
分享
Bworldonline2026/02/05 00:01
BlackRock 購買了價值 $390M 的 Bitcoin 和 Ethereum

BlackRock 購買了價值 $390M 的 Bitcoin 和 Ethereum

BlackRock 購買價值 3.9 億美元的 Bitcoin 和 Ethereum 的文章發表在 BitcoinEthereumNews.com。主要要點 BlackRock 購買了價值 3.9 億美元的 Bitcoin 和 Ethereum,鞏固了其作為主要機構加密貨幣持有者的地位。該公司的加密貨幣投資組合在 2024 年推出 Bitcoin ETF 後迅速擴大。BlackRock,一家管理著數萬億資產的美國主要投資管理公司,在週五購買了價值 3.9 億美元的 Bitcoin 和 Ethereum,繼續其在數位資產領域的積極擴張。最新的收購增加了 BlackRock 的大量加密貨幣持有量,自該公司開始提供加密貨幣 ETF 以來,這些持有量已迅速增長。在 2024 年初獲得現貨 Bitcoin ETF 批准後,這家投資管理巨頭現在持有近 765,000 BTC。BlackRock 不斷增長的數位資產投資組合反映了更廣泛的機構採用趨勢,傳統金融公司越來越多地通過交易所交易基金將其投資組合的一部分分配給加密資產。自推出其加密貨幣投資產品以來,BlackRock 已在 Bitcoin 和 Ethereum 持有量中累積了數十億美元的價值,確立了自己作為該領域最大機構持有者之一的地位。來源:https://cryptobriefing.com/blackrock-purchases-390m-bitcoin-ethereum/
分享
BitcoinEthereumNews2025/09/20 13:21