PANews a rapporté le 21 janvier que, selon The Hacker News, des chercheurs de Cyata ont divulgué trois vulnérabilités de sécurité graves (CVE-2025-68143/44/45) dans lePANews a rapporté le 21 janvier que, selon The Hacker News, des chercheurs de Cyata ont divulgué trois vulnérabilités de sécurité graves (CVE-2025-68143/44/45) dans le

Anthropic corrige trois vulnérabilités à haut risque dans le serveur Git MCP, impliquant un accès arbitraire aux fichiers et l'exécution de code à distance.

2026/01/21 09:52

PANews a rapporté le 21 janvier que, selon The Hacker News, des chercheurs de Cyata ont divulgué trois vulnérabilités de sécurité graves (CVE-2025-68143/44/45) dans le serveur mcp-server-git maintenu par Anthropic. Ces vulnérabilités peuvent être exploitées pour parcourir les chemins d'exécution et injecter des paramètres, permettant potentiellement même l'exécution de code à distance. Ces vulnérabilités peuvent être transformées en armes par injection de prompt, permettant aux attaquants de déclencher des attaques simplement en contrôlant un assistant IA pour lire du contenu malveillant. Les vulnérabilités ont été corrigées dans les versions de septembre et décembre 2025. L'outil officiel git_init a été supprimé et la vérification des chemins a été renforcée. Il est conseillé aux utilisateurs de mettre à jour vers la dernière version dès que possible.

Opportunité de marché
Logo de Prompt
Cours Prompt(PROMPT)
$0.05672
$0.05672$0.05672
+0.12%
USD
Graphique du prix de Prompt (PROMPT) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.