PANews ha riferito il 21 gennaio che, secondo The Hacker News, i ricercatori di Cyata hanno divulgato tre gravi vulnerabilità di sicurezza (CVE-2025-68143/44/45) nelPANews ha riferito il 21 gennaio che, secondo The Hacker News, i ricercatori di Cyata hanno divulgato tre gravi vulnerabilità di sicurezza (CVE-2025-68143/44/45) nel

Anthropic corregge tre vulnerabilità ad alto rischio nel server MCP Git, che coinvolgono l'accesso arbitrario ai file e l'esecuzione di codice remoto.

2026/01/21 09:52

PANews ha riportato il 21 gennaio che, secondo The Hacker News, i ricercatori di Cyata hanno divulgato tre gravi vulnerabilità di sicurezza (CVE-2025-68143/44/45) nel server mcp-server-git mantenuto da Anthropic. Queste vulnerabilità possono essere sfruttate per attraversare i percorsi di esecuzione e iniettare parametri, potenzialmente consentendo persino l'esecuzione di codice remoto. Queste vulnerabilità possono essere trasformate in armi attraverso l'iniezione di prompt, consentendo agli aggressori di attivare attacchi semplicemente controllando un assistente IA per leggere contenuti dannosi. Le vulnerabilità sono state corrette nelle versioni di settembre e dicembre 2025. Lo strumento ufficiale git_init è stato rimosso e la verifica del percorso è stata rafforzata. Si consiglia agli utenti di aggiornare alla versione più recente il prima possibile.

Opportunità di mercato
Logo Prompt
Valore Prompt (PROMPT)
$0.05684
$0.05684$0.05684
+0.33%
USD
Grafico dei prezzi in tempo reale di Prompt (PROMPT)
Disclaimer: gli articoli ripubblicati su questo sito provengono da piattaforme pubbliche e sono forniti esclusivamente a scopo informativo. Non riflettono necessariamente le opinioni di MEXC. Tutti i diritti rimangono agli autori originali. Se ritieni che un contenuto violi i diritti di terze parti, contatta service@support.mexc.com per la rimozione. MEXC non fornisce alcuna garanzia in merito all'accuratezza, completezza o tempestività del contenuto e non è responsabile per eventuali azioni intraprese sulla base delle informazioni fornite. Il contenuto non costituisce consulenza finanziaria, legale o professionale di altro tipo, né deve essere considerato una raccomandazione o un'approvazione da parte di MEXC.